Forums Zebulon.fr: [Résolu] Gros ralentissement suite infection gendarmerie ? - Forums Zebulon.fr

Aller au contenu

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

[Résolu] Gros ralentissement suite infection gendarmerie ? Le PC rame malgré la suppression du problème… Noter : -----

#11 L'utilisateur est hors-ligne   tomtom95 

  • Godlike Member
  • Groupe : Equipe Sécurité
  • Messages : 2316
  • Inscrit(e) : 17-janvier 11

Posté 07 février 2012 - 09:16

    Désactive temporairement tes protections (antivirus etc...)
    et ferme toutes les applications en cours

  • Relance OTL Clique sur l'icone présent sur ton bureau
    Pour Vista et seven
    fais un clique droit sur l'icône et exécute en tant qu'administrateur
  • Important :Copie-colle correctement le script dans la fenêtre personnalisation :

    Image IPB

    Citation

    :OTL
    SRV - File not found [Unknown | Stopped] -- -- (KMService)
    FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
    FF - HKCU\Software\MozillaPlugins\@megamedia/Megakey: C:\Users\Saloon\AppData\Local\Megamedia\Megakey\npMegaPlugin.dll (Megamedia Ltd.)
    O2 - BHO: (MegaIeHelperBHO Class) - {77F4E711-789B-447F-9614-96759B2F83C6} - C:\Users\Saloon\AppData\Local\Megamedia\Megakey\MegaIeHelper.dll (Megamedia Ltd.)
    O2 - BHO: (IeMonitorBho Class) - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll (Megaupload Limited)
    O4 - HKU\.DEFAULT\..\Run: [] File not found
    O4 - HKU\S-1-5-18\..\Run: [] File not found
    O4 - HKU\S-1-5-21-448811922-1820009707-2332566571-1000\..\Run: [] File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\ProgramData\Megamedia\Megakey\msadm.dll (Megamedia Ltd.)
    O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\ProgramData\Megamedia\Megakey\msadm.dll (Megamedia Ltd.)
    O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\ProgramData\Megamedia\Megakey\msadm.dll (Megamedia Ltd.)
    O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\ProgramData\Megamedia\Megakey\msadm.dll (Megamedia Ltd.)
    O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\ProgramData\Megamedia\Megakey\msadm.dll (Megamedia Ltd.)
    O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\ProgramData\Megamedia\Megakey\msadm.dll (Megamedia Ltd.)
    O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\ProgramData\Megamedia\Megakey\msadm.dll (Megamedia Ltd.)
    O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\ProgramData\Megamedia\Megakey\msadm.dll (Megamedia Ltd.)
    O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - C:\ProgramData\Megamedia\Megakey\msadm.dll (Megamedia Ltd.)
    O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - C:\ProgramData\Megamedia\Megakey\msadm.dll (Megamedia Ltd.)
    O10 - Protocol_Catalog9\Catalog_Entries\000000000021 - C:\ProgramData\Megamedia\Megakey\msadm.dll (Megamedia Ltd.)
    MsConfig - StartUpReg: Bienvenue - hkey= - key= - File not found
    MsConfig - StartUpReg: Megakey - hkey= - key= - C:\Users\Saloon\AppData\Local\Megamedia\Megakey\Megakey.exe (Megamedia Ltd.)
    MsConfig - StartUpReg: MegakeyUpdater - hkey= - key= - C:\Users\Saloon\AppData\Local\Megamedia\Megakey\MegakeyUpdater.exe (Megamedia Ltd.)
    MsConfig - StartUpReg: NokiaMServer - hkey= - key= - File not found
    [2011/11/20 11:53:07 | 000,073,728 | ---- | C] () -- C:\Users\Saloon\AppData\Roaming\chrtmp
    [2011/01/29 16:00:24 | 000,030,568 | ---- | C] () -- C:\Windows\MusiccityDownload.exe
    [2011/01/29 16:00:22 | 000,974,848 | ---- | C] () -- C:\Windows\System32\cis-2.4.dll
    [2011/01/29 16:00:22 | 000,081,920 | ---- | C] () -- C:\Windows\System32\issacapi_bs-2.3.dll
    [2011/01/29 16:00:22 | 000,065,536 | ---- | C] () -- C:\Windows\System32\issacapi_pe-2.3.dll
    [2011/01/29 16:00:22 | 000,057,344 | ---- | C] () -- C:\Windows\System32\issacapi_se-2.3.dll
    [2011/09/29 12:40:02 | 000,053,248 | R--- | M] (Flexera Software, Inc.) -- C:\Users\Saloon\AppData\Roaming\Microsoft\Installer\{C96AA90C-9DE0-4C37-92F2-49CC3FE8C330}\ARPPRODUCTICON.exe
    [2011/09/29 12:40:03 | 000,049,152 | R--- | M] (Flexera Software, Inc.) -- C:\Users\Saloon\AppData\Roaming\Microsoft\Installer\{C96AA90C-9DE0-4C37-92F2-49CC3FE8C330}\NewShortcut2_1C7B7089989A424FB39D41A32581C775.exe
    [2011/09/29 12:40:03 | 000,073,728 | R--- | M] (Flexera Software, Inc.) -- C:\Users\Saloon\AppData\Roaming\Microsoft\Installer\{C96AA90C-9DE0-4C37-92F2-49CC3FE8C330}\NewShortcut46_74B9CE5DF1F4447F982DCA29A461B529.exe
    [2011/09/29 12:40:03 | 000,073,728 | R--- | M] (Flexera Software, Inc.) -- C:\Users\Saloon\AppData\Roaming\Microsoft\Installer\{C96AA90C-9DE0-4C37-92F2-49CC3FE8C330}\NewShortcut47_74B9CE5DF1F4447F982DCA29A461B529.exe
    [2011/09/29 12:40:03 | 000,049,152 | R--- | M] (Flexera Software, Inc.) -- C:\Users\Saloon\AppData\Roaming\Microsoft\Installer\{C96AA90C-9DE0-4C37-92F2-49CC3FE8C330}\Uninstall_QA_OTI_H_FE5D756F71E147C4972AD6775344B40B.exe

    :Files
    ipconfig /flushdns /c
    C:\WINDOWS\tasks\*.job
    C:\*.sqm
    C:\WINDOWS\System32\*.tmp
    C:\WINDOWS\*.tmp

    :reg
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
    ""=""%1" %*"

    :Commands
    [EMPTYTEMP]
    [EMPTYFLASH]
    [createrestorepoint]
    [Reboot]

  • Clique ensuite sur Correction laisse l'outil travailler.
  • Poste le contenu du nouveau rapport c'est un fichier "LOG"
    Il est sauvegardé dans le dossier C:\OTL\MovedFiles qui doit s'ouvrir avec le bloc-notes.
  • Copie-colle ce texte dans ta prochaine réponse


Tu as des mise à jour a faire ,aprés le fix OTL ,on vois pour les derniéres manips.

A+
Besoin d'une aide desinfection.securite-academie.fr
"Un forum dédié au nettoyage des ordinateurs "infectés"
Cliquer ICI >> Image IPB
0

PUBLICITÉ

  • Annonces Google

#12 L'utilisateur est hors-ligne   cekado 

  • Junior Member
  • Groupe : Membres
  • Messages : 13
  • Inscrit(e) : 07-septembre 10

Posté 08 février 2012 - 05:23

Voilà le rapport movedOTL :

Lien CJoint.com BBirxdilOxw

Merci

A+
0

#13 L'utilisateur est hors-ligne   tomtom95 

  • Godlike Member
  • Groupe : Equipe Sécurité
  • Messages : 2316
  • Inscrit(e) : 17-janvier 11

Posté 08 février 2012 - 05:52

Bonjour cekado

OK ,Certaines lignes du script on été mal recopier/coller.mais l'ensemble est bon :grin6:

Désinstallation des outils,
    Télecharge sur le site DelFix (de Xplode) sur ton Bureau

  • Choisis l'option "Recherche"
  • Valide sur Entrée
  • Laisse travailler l'outil
  • Copie/colle le rapport obtenu

    Relance Delfix

  • Choisis l'option "Suppression"
  • Valide sur Entrée
  • Laisse travailler l'outil
  • Copie/colle le rapport obtenu sur le forum :D

    Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau.


    IMPORTANTTu va supprimer tes anciennes points de sauvegarde sur tout tes lecteurs :
    Après une désinfection
    il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
  • Clique sur démarrer et faire un clique droit sur ordinateur
  • puis cliquer sur Propriétés.
  • Dans la colonne Page d'accueil du panneau de configuration
  • Clique sur Protection du système.
  • Clique sur configurer.
  • Clique sur Supprimer.
  • Un message de confirmation va apparaître valider par Oui

    Crée un nouveau point de restauration sain
  • Cliquer sur Démarrer puis sur Panneau de configuration
  • Cliquer sur Système et sécurité puis sur Système.
  • Cliquer sur Protection système
  • Cliquer sur Créer.
  • Entrer le nom du point de restauration.
  • Un message confirmant que le point de restauration a été crée va apparaître
    cliquer sur Ok.


    Pour des raisons de sécurité pour ton pc fait tes mise à jour


  • Sun java Runtime Version 6 Update 30
    http://www.java.com/...www.java.com:80

    Lance windows Update pour récupérer les mises a jour (Windows 7 Ultimate Edition, 32-bit service pack 1)
    plus les MAJ de sécurité pour le pc.

  • Flash player 11 ( décoche avant le téléchargement la case de la barre google)
    http://get.adobe.com/fr/flashplayer/


Je te conseil pour l'avenir de changer de mode de téléchargerment ;)

Trop de programmes crackers sur ce pc. :outch:



Si tu n'as plus de problème,Marque ton sujet comme résolu
Comment afficher son sujet comme étant résolu Merci thorgal

Post les rapports de Delfix stp

A+
Besoin d'une aide desinfection.securite-academie.fr
"Un forum dédié au nettoyage des ordinateurs "infectés"
Cliquer ICI >> Image IPB
0

#14 L'utilisateur est hors-ligne   cekado 

  • Junior Member
  • Groupe : Membres
  • Messages : 13
  • Inscrit(e) : 07-septembre 10

Posté 08 février 2012 - 06:34

Voilà les Delfix:

Lien CJoint.com BBisfVU1ydI

Lien CJoint.com BBisgsVC8ax

Restauration effacées + création d'une nouvelle (toute propre ;) )

Màj Java + Flashplayer

Merci 1000 x à toi tomtom95

Bonne soirée , et j'espère pas à bientôt ;)

ciao
0

#15 L'utilisateur est hors-ligne   tomtom95 

  • Godlike Member
  • Groupe : Equipe Sécurité
  • Messages : 2316
  • Inscrit(e) : 17-janvier 11

Posté 08 février 2012 - 06:42

Ok cekado :super:

A+ sur les forums zeb
Besoin d'une aide desinfection.securite-academie.fr
"Un forum dédié au nettoyage des ordinateurs "infectés"
Cliquer ICI >> Image IPB
0

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Problème de modules avec Firefox 12.0
Ils ne restent pas activés
stromboli57 
  • 5 réponses
  • 187 vues
Sujet ouvert (nouvelles réponses) [Résolu] Firefox a cessé de fonctionner patisijm 
  • 6 réponses
  • 186 vues
Sujet ouvert (nouvelles réponses) [Résolu] GPU 98° WTTTTF ? alakisi 
  • 12 réponses
  • 205 vues
Sujet ouvert (nouvelles réponses) (Résolu)Regedit incomplet gilles88 
  • 6 réponses
  • 125 vues
Sujet ouvert (nouvelles réponses) Problème de clavier youcef-22  
  • 1 réponses
  • 89 vues
Sujet ouvert (nouvelles réponses) Contrôle après problème avec Babylon Toolbar sangui1 
  • 1 réponses
  • 151 vues
Sujet ouvert (nouvelles réponses) [Résolu] Réseau Wifi Up ! Dragost 
  • 2 réponses
  • 151 vues
Sujet ouvert (nouvelles réponses) Problème d'imprimante en WiFi
HP Photosmart 7280
topludo 
  • 0 réponses
  • 97 vues
Sujet ouvert (nouvelles réponses) [Résolu] Problème drivers Nvidia yoyothebest 
  • 3 réponses
  • 213 vues
Sujet ouvert (nouvelles réponses) Analyse ZHPDiag - problème démarrage Vista
Suite éradication virus, problème démarrage
caledonous 
  • 8 réponses
  • 283 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr