Xp extremement lent : Miltirdrfor.exe

Xp extremement lent : Miltirdrfor.exe - Win NT/2K/XP - Windows & Software

Marsh Posté le 19-04-2005 à 18:14:44    

Bonjour, depuis peu, mon PC devient étrangement lent...
Je n'ai pas encore trouvé les conditions exactes pour qu'il le devienne, semble t'il qu'il devient lent lorsque je suis connecté au WEB...(neuf télécom en USB 2... je ne sais pas si ça peut jouer)
Quoi qu'il en soit, j'ai identitfié le programme malvaillant dans le gestionnaire de tache et en allant dans l'onglet processus!
Il s'agit de Multirdrfor.exe
 
Pourtant , mon antivirus ne trouve rien, et mes anti spy non plus...
 
savez vous quel est ce programme?
puis je le supprimer? il est situé dans le répertoire windows!
 
merci à l'avance

Reply

Marsh Posté le 19-04-2005 à 18:14:44   

Reply

Marsh Posté le 19-04-2005 à 21:09:35    

ah oui, j'ai oublié de préciser que ce fichu prog me pick 99% de mon processeur, donc le µPC devient une vraie horreur lorsqu'il se lance >.<
 

Reply

Marsh Posté le 20-04-2005 à 09:38:04    

tu lui termines le processus, tu le trouves sur ton disque et tu le déplaces, puis tu vérifies qu'il s'est pas relancé automatiquement, et au bout d'un moment si ton pc marche mieux sans tu le supprimes définitivement ! Je sais pas ce que c'est et je l'ai pas chez moi, mais si il te fait ch*er tu le dégages !

Reply

Marsh Posté le 20-04-2005 à 10:14:29    

oui, je pensais faire ça aussi...
mais disaons que j'avais un peu peur que ça soit un programme de neuf télécom par exemple qui gere mon IP...
mais en effet, je vais le déplacer et voir si le PC se porte bien sans...
de toute façon,, à chaque fois que je le supprime dns la liste des tache, le PC tourne comme une horloge
 
par contre, je me posais une question... est-ce normal d'avoir env 99 pour les "processus inactif" dans la liste des taches?
 

Reply

Marsh Posté le 20-04-2005 à 11:03:54    

c'est normal, c'est ce qui reste : tes applications prennent au total 1% d'utilisation, il y a 99% de processus inactif, si tumets ton cpu en burn (100% d'utilisation), tu auras 0% de processus inactif.
 
Pour être sûr que c'est pas 9 télécom, tu peux essayer de leur téléphoner on sait jamais ?


---------------
télécommande PC
Reply

Marsh Posté le 20-04-2005 à 12:36:08    

Déjà j'ai un ami chez neuf, il me diras si il a ce fichier!
Si il ne l'a pas, c'est que j'ai choppé une mouise quelque part et là je ferais la bidouille dont tu m'as parlé ci dessus!
 
merki en tout cas

Reply

Marsh Posté le 20-04-2005 à 18:19:48    

ah misère!!!
lorsque je le suprime, windows me le recréé automatiquement T_T
 
que faire...?

Reply

Marsh Posté le 21-04-2005 à 00:25:51    

Salut,
 
Fais une recherche dans le dossier système, aux cas où il y a une copie dans dllcache, etc.
 
Désactive aussi la restauration système avant de le supprimer puis réactive-la après.
 
Passe un scan antivirus/spy aux cas où.

Reply

Marsh Posté le 22-04-2005 à 07:27:02    

ben en fait, je fais une recherche dans tous les dossiers et il me dit où il y a ce fichier et tous les noms qui y ressemblent!
*Faudrait que je vois ce que donne d'enlever la resto du system, mais je sais pas si ça va changer grand chose T_T
pour anti virus et anti spam, ça a déjà été fait.
J'ai fait un coup de adaware et de je ne sais plus quel autre antispam.
Et pour l'antivirus, norton!

Reply

Marsh Posté le 23-04-2005 à 09:39:19    

Bon, j'ai plus d'info!
En fait, ce fichier se trouve dans windows/Prefetch
et a derriere le .exe une autre extension en .pf
Comme tous les fichiers contenu dans ce dissier en fait!  
Je ne sais pas si qq un sait m'en dire plus sur ce type de fichier? Je suppose qu'ils sont là pour servir à un autre programme et que le fichier qui est situé dans ce répertoire n'est pas la cause de mon prob??

Reply

Marsh Posté le 23-04-2005 à 09:39:19   

Reply

Marsh Posté le 23-04-2005 à 10:01:43    

Le dossier Prefetch garde une trace des programmes exécutés, ce qui permet à Windows de lancer ceux-ci plus vite les fois suivantes.
Des fois ces .pf deviennent obsolètes si le dossier n'est pas rafraîchi assez souvent, par défaut c'est tous les x jours dont x je ne sais plus de combien :) parce que je le vide à chaque démarrage.
Ce .pf est la preuve que ton mil...exe a été exécuté.

Reply

Marsh Posté le 23-04-2005 à 11:58:06    

ok je comprends! merci!
Alors par contre, le probleme est le suivant : le seul fichier multi......exe  est celui qui se trouve dans Prefetch , donc je suppose qu'il y a un programme qui n'a pas le meme nom qui l'execute....est-ce possible?
Comment puis-je retrouver la source du programme rien qu'avec le fichier en.pf  que j'ai dans Prefetch ?

Reply

Marsh Posté le 23-04-2005 à 12:35:48    

Poste un log Hijackthis ici.

Reply

Marsh Posté le 23-04-2005 à 12:47:37    

oula, po comprit??? >.<

Reply

Marsh Posté le 23-04-2005 à 13:15:16    

Pour le télécharger :  
http://telecharger.01net.com/windo [...] 29061.html  
 
Pour l'analyse :  
http://hijackthis.de/index.php?langselect=french
 
ou tu le postes ici comme dit Patparis

Reply

Marsh Posté le 23-04-2005 à 22:13:08    

merci!
bien sympa ce p'tit prog!
par contre, ouyaya, comment je fais pour savoir quel programme me fait défaut dans la liste gigantesque...
J'ai 5 prog inconnus et 1 éventuellement méchant...

Reply

Marsh Posté le 24-04-2005 à 00:06:49    

gesan2 a écrit :


J'ai 5 prog inconnus et 1 éventuellement méchant...


Balance les noms :)

Reply

Marsh Posté le 24-04-2005 à 09:16:08    

Ah j'ai trouvé le chemin d'accès à ces programmes !!!
C:\Documents and Settings\G'é San -de l'image-\Application Data\Live Mode Five
 
les programmmes en question sont :  
- pure flag that.exe
- WaveOozeSignDead.exe
- xcdrskih.exe
 
ET surtout : Multirdrfor.exe  qui me fou la merde complete sur mon PC !!!
 
Alors maintenant, ma question est comment traiter le probleme?? O_O
Car multi machin là se lance tout seul, c'est qu'il doit y avoir un programme qui le pilote indépendament de ma volonté...
 
En tout cas, merci bcp pour votre aide, c'est très cool ^_^

Reply

Marsh Posté le 24-04-2005 à 18:44:04    

Google ne donne rien sur ces noms. Si ce n'est pas toi qui les as installés -> désactive la resto système + supprime-les (par précaution, fais d'abord un zip de backup aux cas où) + reboot.
 
Pour trouver ton fameux multi-bidouille, fais depuis l'invite de commandes (Démarrer -> Exécuter -> cmd -> OK) :
dir /a /b /s C:\Multirdrfor.exe
--> recherche récursive du fichier de ce nom dans toute la partition C, y compris les fichiers système/cachés et affichage du chemin complet si trouvé.
Répète la manip sur chaque partition que tu as.
Ca sera très long si tu as un grand DD...

Reply

Marsh Posté le 24-04-2005 à 19:45:37    

je l'ai supprimé "à la bourrin" le contenu du dossier Live Mode Five, ca a l'air de s'être bien passé...Ca vait l'air d'être que des prog vaseux...
le prog ne se lance plus!
de plus, j'avais remarqué que sous IE (jutilise fire fox) j'avais une nouvelle barre de "search" et j'avais que des truc porno qui se lancaient(putain ,j'ai choppé ça où??? >.< ), mais ça a l'air d'avoir reglé le probleme....
Ca c'est une bonne chose, mùaintenant, j'espere qu'à coté de ça il n'y a pas un programme qui essaie de lan,cer mon multitruc et les autre prog vaseux... J'espere avoir fait un bon ménage quoi...
merci pour votre aide en tout cas et puis si vous avez d'autres conseils je suis preneur  

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed