UDS:DangerousObject.Multi.Generic détécté sur mon ordinateur
Soupçonnant mon ordinateur d'être infecté car ma connection internet était très lente, et plusieurs programmes s'arrêtaient sans raison (skype)j'ai voulu le scanner avec Malwaresbytes antimalware sans succès, il se bloquait tout le temps à environ 14 min. de scan.(pas de réponse)
Donc j'ai fait un scan en ligne avec kaspersky qui m'a détecté un programme malveillant :
Kaspersky recommande UDS:DangerousObject.Multi.Generic
ContactSetup.lng
C:\Program Files (x86)\Sony\Sony PC Companion\Languages\RUS
Antivir n'a rien détecté
J'aimerais bien pouvoir ré-utiliser mon malwarebytes qui est surement bloqué par cet objet malveillant.
Je ne sais pas comment faire pour que ma connection redevienne normale et supprimer ce problème.
Pouvez-vous m'aider, je vous remercie d'avance
33 réponses
Le problème central est un ralentissement de connexion et des blocages d'applications comme Malwarebytes, malgré un scan Kaspersky en ligne qui signale un objet malveillant présumé dans Sony PC Companion, ContactSetup.lng. Des conseils convergent vers l'exécution de MBAM en mode sans échec et l'emploi d'un outil de nettoyage, pour l'essentiel l'élément crucial est l'inspection des éléments physiques de la connexion réseau. En cas de doute, la solution pratique rencontrée fut le remplacement d'un câble Ethernet tordu, ce qui rétablit une connexion normale et permit à Skype et MBAM de fonctionner sans blocages. Certains échanges évoquent des erreurs de registre et l'usage prudent de CCleaner, sans consensus sur leur impact sur MBAM ou sur la stabilité du système.
-
hello ! oui je l'ai désinstallé et ré installé plusieurs fois
-
Contributeur sécuritéTrès bizarre ce problème. Même après réinstallation?
-
hello
pour Pinnacle ca ne marche pas si je termine le processus et en plus ca me désactive mon avira...
Par contre si j'ouvre Pinnacle je vais dans gestionnaires de tâches et que je ferme dans l'application : pinnacle, à ce moment je peux le rouvrir sans problème.
S'il n'y a pas d'autres solutions ce moyen est quand même mieux que de redémarrer le PC -
Contributeur sécuritéOk.
Pour Pinnacle, essaie un truc.
(oublie pas de faire des sauvegarde de tes projets sur des supports externes (USB..HDD...).
Ouvre le logiciel.
Ferme le.
Dans le gestionnaire de tâche, onglet processus, termine le processus AvidCloudManager.exe.
Essaie de relance Pinnacle?
-
oui c'est vraiment curieux, surtout que ma soeur avec son portable n'avait aucun problème de connexion en WIFI mais l'essentiel c'est que ca marche.
pour MBAM il s'est de nouveau bloqué à 12mn24
C:\Users\Julien\AppData\Local\Temp\FXSAPIDebuglogFile.txt
Processus 65 UC 0% Mémoire Physique 22%
Ce n'est pas toujours le même fichier, mais toujours dans AppData\Local\....
Et j'ai été regardé dans Temp ces 2 fichiers sont toujours là et impossible à supprimer même avec SFT
ARCConvert (dossier) Me met trop volumineux pour être déplacé
FXSAPUDebuglogFile.txt (fichier texte) Me met en cours d'utilisation et je le trouve à nulle part
Concernant PINNACLE 16
Je le mets en route, je travaille dessus, j'enregistre mon projet, je le ferme (tout va bien)
Je veux le ré-ouvrir un peu plus tard ... et là rien ne se passe comme si je n'avais pas de PINNACLE
je vais dans gestionnaire des taches et là il n'y a rien dans application en cours mais dans processus je le vois sous le nom de AvidCloudManager.exe
Pour accéder à mon programme PINNACLE je suis obligé de faire redémarrer mon PC et là ca refonctionne. C'est très embêtant car si ca bug quelque part je perds tout mon projet et je dois tout recommencer. -
Contributeur sécuritéTrès curieux. 1ere fois que je vois ça :-)
Possible que le redémarrage de la box a permis d'augmenter le débit, ça peut arriver.
Pour MBAM, lance un scan et dis nous ou il bloque.
Par contre, avant de le lancer, redémarre ton PC et ne lance aucunes autres applications.
Pour Ccleaner, tu peux supprimer les erreurs registre. Pense à faire un point de restauration au préalable.
Pour Pinnacle, c'est à dire? -
Hello Regis
La question que vous m'avez posée sur la connexion m'a fait penser à quelque chose !
Alors j'ai tout déconnecté. Eteint mon router, débranché mon cable ethernet, et là j'ai vu que mon câble était tout tordu. J'ai pris un autre câble et tout rebranché. Et là MIRACLE ! Ma connexion à l'air de nouveau normale. Je vais faire plusieurs essais, mais j'ai déjà remis Skype et ça fonctionne. EUREKA
Je n'ai vraiment pas pensé à ce foutu câble car MBAM se bloquait (Il bloque toujours en mode normal) j'ai tout de suite pensé à un virus.
En tout cas mille merci de votre temps passé pour moi. et je suis vraiment désolé de ne pas avoir contrôlé ce câble en premier.
Mais avant de mettre résolu pour cette question, comme j'ai encore des soucis avec MBAM et PINNACLE, j'ai été voir sur CCleaner les erreurs de la base de registre et il y a un nombre impressionnant d'erreurs. Je n'ose pas y toucher
Comment faire pour savoir lesquels on peut supprimer et est-ce que ca peut faire refonctionner MBAM ? ou PINNACLE (qui bug toujours après l'avoir ouvert et refermé)? -
Contributeur sécuritéRien de méchant.
Non pas de signe particulier...
Ta connexion internet est toujours lente? Qu'est ce qui te fais dire ça?
Tu es chez quel opérateur?
-
Hello !
Voilà ci-dessous le lien pour le rapport ZHPDiag.
https://www.cjoint.com/?3BviiUhuy8U
Juste pour info, j'ai eu beaucoup de peine à télécharcher le ZHPDiag et à l'exécuter car mon PC mettait qu'il s'agissait d'un programme non signé par smartscreen éditeur inconnu qu'il pourrait endommager l'ordinateur.(le 1er lien n'a pas voulu s'ouvrir j'ai utilisé le 2ème)
Est-ce un signe ? -
hello Lili et Régis
Voilà ce que j'ai fait.
1-J'ai effacé les fichiers temp dans mode sans échec : le dossier ARCConvert et le fichier texte FXSAPIDebugLogFile il me dit qu'ils n'existent plus .
2-J'ai utilisé le lien de Lili pour effacer les fichier temp et j'ai le rapport.
3- J'ai redémarré le PC et j'ai utilisé MBAM qui s'est cette fois bloqué à 7mn34 sur :
Julien\AppDat\Local\Sony\MediaGo\Vidéo playback...
4- En faisant Ctrl Alt Del : ne répond pas pour MBAM Processus 67 UC 23 puis 0
Et toujours les mêmes problèmes-
-
-
-
-
ok j'ai appris un truc de plus mais malheureusement ca n'a pas résolu mon problème. J'essaye de réfléchir à tout ce que j'ai fais mais je ne vois toujours pas ce qui a pu mettre mon pc dans cet état !
Est-ce que à force d'installer et de désinstaller Skype et Pinnacle qui ne fonctionnait pas bien, ca a pu endommager quelque chose ?
-
-
Contributeur sécuritéHello roulio
Nous allons utiliser un outil qui permet de supprimer les fichiers temporaires un peu comme ccleaner
Télécharge cet outil http://www.archive-host.com
Une fois que tu l'as téléchargé déplace le sur ton bureau(un copier coller fera l'affaire)
Exécute le en tant qu'admin si tu es sous vista/seven/8
Ensuite cliques sur go
Patientes un rapport s'affichera
Voilà
-
Contributeur sécuritéOk.
Tu peux essayer de les supprimer en mode sans échec.
Quand ça plante, fais CTLR + ALT + SUPPR
L'UC en bas est à combien?
-
Re-hello
J'utilise régulièrement CCleaner.
Mais en allant sous executer %temp% j'ai vu qu'il y avait quelques fichiers et dossiers. Alors je les ai supprimés. Mais je n'arrive pas à supprimer ARCCconvert(dossier) et FXSAPIDebugLogFile (fichier).
Même en supprimant le reste, le problème est toujours là. -
Contributeur sécuritéOk.
Sais tu supprimer les fichiers temporaires?
-
Re- Merci Lili je vais regarder le lien
diagnostic
il y a toujours un problème
MBAM se bloque à 12mn sur le fichier
C:\Users\Julien\AppData\Local\Temp\~DFE)FF632862372537.TMP
c'est pas toujours le même, mais c'est tout le temps dans AppData
Ma Boite hotmail s'ouvre toujours sur un 2ème E (au lieu de un sur l'autre) dans la barre des tâches et est très lente à ouvrir. si je veux ouvrir un deuxième onglet il ne s'ouvre pas la première fois et met IE ne peut afficher cette page
Et mon logiciel Pinnacle s'ouvre la première fois et pour le ré-ouvrir une deuxième fois, je suis obligé de faire un redémarrer de mon ordinateur.
Et comme j'ai désinstallé SKYPE, je ne peux pas vérifier s'il fonctionne. (c'est avec ca que j'ai découvert qu'il y avait un problème.
Merci pour votre patience -
Contributeur sécuritéHello roulio
Voici un petit article à lire :)
https://forum.malekal.com/viewtopic.php?t=6173&start=
Merci encore regis :)
Bonne chance tous les deux
-
Contributeur sécuritéOk cool.
Bonne chose.
Tu peux vérifier si MBAM bloque toujours?
Et si tu as tes programmes qui plantent? -
re-hello oui je vais faire attention j'ai compris la leçon
voilà c'est fait
# AdwCleaner v2.112 - Rapport créé le 19/02/2013 à 15:56:16
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Julien - JULIEN-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Julien\Desktop\AdwCleaner-2.112.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files (x86)\Agence-Exclusive
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\v-Grabber
Dossier Supprimé : C:\ProgramData\Ask
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Premium
Dossier Supprimé : C:\Users\Julien\AppData\Local\Agence-Exclusive
Dossier Supprimé : C:\Users\Julien\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Supprimé : C:\Users\Julien\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Julien\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Julien\AppData\Roaming\Agence-Exclusive
Dossier Supprimé : C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\vGrabber
Fichier Supprimé : C:\user.js
***** [Registre] *****
Clé Supprimée : HKCU\Software\Agence-Exclusive
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\Software\Agence-Exclusive
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16464
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4738 octets] - [19/02/2013 15:46:26]
AdwCleaner[R2].txt - [4798 octets] - [19/02/2013 15:55:58]
AdwCleaner[S1].txt - [4639 octets] - [19/02/2013 15:56:16]
########## EOF - C:\AdwCleaner[S1].txt - [4699 octets] ########## -
Contributeur sécuritéRe,
Tu peux faire l'option suppression et mettre le rapport?
Par contre, attention à ce que tu télécharges. Lorsque tu installes un logiciel gratuit, fais attention aux cases pré-cochées qui t'installent pleins de merdes.
Apparemment, tu as, ou tu as été sur des sites de streaming, et tu as du clicker sur iLivid...fais attention, ça te sers à rien...et ça pourrit ton PC ;-)
lili devrait te retrouver un lien pour expliquer cela et éviter ces cochonneries. Prends 15min de lecture pour éviter ce genre de choses. Conseil d'ami ;-)
-
re-hello !
voici le rapport :
AdwCleaner v2.112 - Rapport créé le 19/02/2013 à 15:46:26
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Julien - JULIEN-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Julien\Desktop\AdwCleaner-2.112.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\Program Files (x86)\Agence-Exclusive
Dossier Présent : C:\Program Files (x86)\Conduit
Dossier Présent : C:\Program Files (x86)\v-Grabber
Dossier Présent : C:\ProgramData\Ask
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\ProgramData\InstallMate
Dossier Présent : C:\ProgramData\Premium
Dossier Présent : C:\Users\Julien\AppData\Local\Agence-Exclusive
Dossier Présent : C:\Users\Julien\AppData\Local\Conduit
Dossier Présent : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Présent : C:\Users\Julien\AppData\LocalLow\Conduit
Dossier Présent : C:\Users\Julien\AppData\LocalLow\PriceGong
Dossier Présent : C:\Users\Julien\AppData\Roaming\Agence-Exclusive
Dossier Présent : C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\vGrabber
Fichier Présent : C:\user.js
***** [Registre] *****
Clé Présente : HKCU\Software\Agence-Exclusive
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Présente : HKCU\Software\ilivid
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\Software\Agence-Exclusive
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\DataMngr
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKU\S-1-5-21-709892753-828266104-2070350981-1000\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16464
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [4617 octets] - [19/02/2013 15:46:26]
########## EOF - C:\AdwCleaner[R1].txt - [4677 octets] ##########
- 1
- 2