L'UC tourne a 100% pour la moindre action

Résolu
Redream -  
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Tout est dans le titre , l'UC de l ordi tourne a fond pour le lancement de la moindre application ce qui ralenti le système considerablement .

J ai deja lancé quelques applications mais cela n arrange pas le problème

En fait en laissant la gestionnaire de tache je peux me rendre compte de l activite de l UC

ex: je lance exporer l uc tourne au moins 2 mn a pres de 100% alors que le programme est lancé , sans aucune raison apparentes

Malewares a jour n a rien detectés , mon anti virus non plus et cc cleaner egalement a ete effectué

Merci de votre aide ..
A voir également:

95 réponses

benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
0
Redream
 
Eh bien rien de mieux , il se lance avec un message d'erreur , le meme que precedemment indiqué , il reboot le pc et plus rien ...

Sophos avait trouvé pas mal de truc tu as etudié un peu les captures d'ecran ?
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
les capture pas trop étudier car pas commode le rapport aurai était plus simple car pas de zoom a faire j'aurai put l'étudier ligne par ligne mais fichier cacher n'est pas forcement infectieux
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
1) Télécharge SDFix d' AndyManchesta

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)
N y touche pas pour l instant.

2) Redémarre en mode sans échec (Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter)

Ne jamais démarrer en mode sans échec via msconfig

3) SDFix
* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le processus de nettoyage.
* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
· Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Redream
 
Ca na pas fonctionner il a reboot le pc et j ai eu ca au redemarrage

http://www.cijoint.fr/cjlink.php?file=cj200912/cijtLWrQgH.jpg
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
Si SDfix ne se lance pas (ça arrive!)

* Démarrer->Exécuter
* Copie/colle ceci dans la fenêtre :

%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe


* Clique sur ok, et valide.
* Redémarre et essaye de nouveau de lancer SDfix.

et relance sdfix en mode sans echec
0
Redream
 
Désolé mais cela n a pas fonctionné mais cette fois je n'ai que le message dans l encadré bleu (voir photo precedent message ) , mais je n ai pas eu le message sous systeme ms-os 16bits

.....

simplement en mode sans echec le pc fonctionne correctement , je lance explorer rapidement et les executables egalement
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
telecharge Seaf

https://www.androidworld.fr/

Clique droit sur SEAF.exe (Exécuter en tant qu'administrateur ) .

Une fenêtre "cmd" va s'ouvrir .

Tapez le script demandé dans cette fenêtre ce qui est en gras en dessous

MNDFGDS3.dll

et Entrée.

Patientez pendant la recherche.

Une fenêtre avec un log .txt va s'afficher.

Copiez/collez ce rapport sur un forum adapté.

pour avoir le chemin de se rootkit
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
et vérifie bien que c'est l'orthographe exacte (MNDFGDS3.dll) décrit par usbfix quand-il veut pas se lancer
0
Redream
 
1. ========================= SEAF 1.0.0.6 - C_XX | 19:00:24.57
2.
3. Valeur(s) recherchée(s):
4.
5. MNDFGDS3.dll
6.
7.
8. ========================= Fichier(s)/Dossier(s):
9.
10. Aucun fichier/Dossier trouvé.
11.
12. ========================= Registre:
13.
14. Aucun élément du registre trouvé.
15.
16. ========================= E.O.F | 20:04:09.68




il na rien trouvé j avais egalement essayer sur google c est inconnu
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
relance usbfix pour faire l'option 2 et verifie bien l'orthographe du rootkit qu'il te trouve
0
Redream
 
j ai deja verifié mais c'est tellement rapide , tu na pas une technique pour ralentir le processus ou faire un pause ?
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
on va essayer avec cette orthographe

Clique droit sur SEAF.exe (Exécuter en tant qu'administrateur ) .

Une fenêtre "cmd" va s'ouvrir .

Tapez le script demandé dans cette fenêtre ce qui est en gras en dessous

NMDFGDS3.DLL

et Entrée.

Patientez pendant la recherche.

Une fenêtre avec un log .txt va s'afficher.

Copiez/collez ce rapport sur un forum adapté.

pour avoir le chemin de se rootkit
0
Redream
 
Tu as raison pour l orthographe

j ai cherche manuellement ce fichier sur mon windows/system32 mais rien j ai lance le scan avec ce nouvel orthographe

j ai des screen j ai deux message d'erreur avec usbfix

http://www.cijoint.fr/cjlink.php?file=cj200912/cijzmExOqV.jpg
http://www.cijoint.fr/cjlink.php?file=cj200912/cijB3vomJj.jpg
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
non c'est pas moi pour l'orthographe en ma aider lol

merci chiquitine

essaye de trouver le chemin avec Seaf
0
Redream
 
1. ========================= SEAF 1.0.0.6 - C_XX | 21:50:12.16
2.
3. Valeur(s) recherchée(s):
4.
5. nmdfgds3.dll
6.
7.
8. ========================= Fichier(s)/Dossier(s):
9.
10. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
11. "C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP15\A0005866.cmd"
12. MD5: d275850f64524f1d59e4723b5fafa18c | --a--c--- | 2009-12-12 06:11
13.
14. =========================
15.
16. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
17. "C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP15\A0005868.cmd"
18. MD5: 8fd7adae0d807a274dacdf936a858739 | --a--c--- | 2009-11-17 16:23
19.
20. =========================
21.
22. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
23. "C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP15\A0005896.cmd"
24. MD5: d275850f64524f1d59e4723b5fafa18c | --a--c--- | 2009-12-12 06:11
25.
26. =========================
27.
28. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
29. "C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP15\A0005898.cmd"
30. MD5: 8fd7adae0d807a274dacdf936a858739 | --a--c--- | 2009-11-17 16:23
31.
32. =========================
33.
34. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
35. "C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP15\A0005926.cmd"
36. MD5: d275850f64524f1d59e4723b5fafa18c | --a--c--- | 2009-12-12 06:11
37.
38. =========================
39.
40. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
41. "C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP15\A0005928.cmd"
42. MD5: 8fd7adae0d807a274dacdf936a858739 | --a--c--- | 2009-11-17 16:23
43.
44. =========================
45.
46. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
47. "C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP15\A0005957.cmd"
48. MD5: d275850f64524f1d59e4723b5fafa18c | --a--c--- | 2009-12-12 06:11
49.
50. =========================
51.
52. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
53. "C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP15\A0005959.cmd"
54. MD5: 8fd7adae0d807a274dacdf936a858739 | --a--c--- | 2009-11-17 16:23
55.
56. =========================
57.
58. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
59. "C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP20\A0006058.cmd"
60. MD5: d275850f64524f1d59e4723b5fafa18c | --a------ | 2009-12-12 06:11
61.
62. =========================
63.
64. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
65. "C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP20\A0006060.cmd"
66. MD5: 8fd7adae0d807a274dacdf936a858739 | --a------ | 2009-11-17 16:23
67.
68. =========================
69.
70. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
71. "C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP20\A0006150.cmd"
72. MD5: d275850f64524f1d59e4723b5fafa18c | --a------ | 2009-12-12 06:11
73.
74. =========================
75.
76. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
77. "C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP20\A0006152.cmd"
78. MD5: 8fd7adae0d807a274dacdf936a858739 | --a------ | 2009-11-17 16:23
79.
80. =========================
81.
82. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
83. "C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP20\A0006181.cmd"
84. MD5: d275850f64524f1d59e4723b5fafa18c | --a------ | 2009-12-12 06:11
85.
86. =========================
87.
88. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
89. "C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP20\A0006183.cmd"
90. MD5: 8fd7adae0d807a274dacdf936a858739 | --a------ | 2009-11-17 16:23
91.
92. =========================
93.
94. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
95. "C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP20\A0006211.cmd"
96. MD5: d275850f64524f1d59e4723b5fafa18c | --a------ | 2009-12-12 06:11
97.
98. =========================
99.
100. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
101. "C:\System Volume Information\_restore{D7AEF27E-251E-434F-8471-67CC925E0801}\RP20\A0006213.cmd"
102. MD5: 8fd7adae0d807a274dacdf936a858739 | --a------ | 2009-11-17 16:23
103.
104. =========================
105.
106. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
107. "C:\UsbFix\Fich\Files.cmd"
108. MD5: d275850f64524f1d59e4723b5fafa18c | --a------ | 2009-12-12 06:11
109.
110. =========================
111.
112. (!) --- 3 ligne(s) contenant la/les valeur(s) recherchée(s).
113. "C:\UsbFix\Fich\Root.cmd"
114. MD5: 8fd7adae0d807a274dacdf936a858739 | --a------ | 2009-11-17 16:23
115.
116. =========================
117.
118. (!) --- 1 ligne(s) contenant la/les valeur(s) recherchée(s).
119. "C:\Documents and Settings\Compaq_Propriétaire\Application Data\Mozilla\Firefox\Profiles\inc2zzar.default\sessionstore.js"
120. MD5: 54c15e63e3a05a3f874351bd2754bd09 | --a------ | 2009-12-19 21:31
121.
122. =========================
123.
124.
125. ========================= Registre:
126.
127. Aucun élément du registre trouvé.
128.
129. ========================= E.O.F | 22:58:25.64
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
Salut,

salut

Pour un diag. plus complet:

Télécharge OTL (OLDTimer) et enregistre le sur ton Bureau.

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

▶ Double clic sur OTL.exe pour le lancer.

▶ Une fenêtre apparaît. Dans la section Output en haut de cette fenêtre, coche Minimal Output.

▶ Coche également les cases à côté de " LOP Check " & " Purity Check " .

▶ Coche la case devant "Scan All Users"

▶ Règle-le sur "60 Days"

⇒ Enfin, clique sur le bouton Run Scan. Le scan ne prendra pas beaucoup de temps.

▶ A la fin du scan, le Bloc-Notes va s'ouvrir avec deux rapports : ( OTL.txt & Extras.txt ).

▶ Ces fichiers sont sur ton Bureau.

NE POSTE PAS LES RAPPORTS SUR LE FORUM

▶ Pour les transmettre ouvre ce lien:

http://www.cijoint.fr/

* Clique sur Parcourir et cherche le fichier ci-dessus.

* Clique sur Ouvrir.

* Clique sur "Cliquez ici pour déposer le fichier".

* Un lien de cette forme est ajouté dans la page :

hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

Copie ce lien dans ta réponse.
0
Redream
 
Salut ,

Bien j avais deja utilise ce programme anterieurement mais il ne me genere jamais le extras .txt

voici le otl .txt

http://www.cijoint.fr/cjlink.php?file=cj200912/cijq8M0SpU.txt
0
benurrr Messages postés 9643 Date d'inscription   Statut Contributeur sécurité Dernière intervention   107
 
Telecharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

-Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)

::Si combofix detecte quelque chose et de demande a redémarrer tu accepte
0
Redream
 
Bien j ai fait deux tentatives de combofix , toutes deux ont echouées

la première a detecter un lecteur virtuel qu il a voulu desactiver , combofix a reboot l ordi et j ai eu ce message

Acces refusé
c:\windows\nircmd n est pas application win32 valide

la deuxieme est aller un peu plus loin pour finir avec ce message

ALERTE , il est dangereux de continuer , le contenu du paquetage de combofix a ete deterioré

note : Votre PC est peut etre infecté par un virus modifiant les fichiers (virut)
0