Virus ralentissant énormément le PC !

Zickmu Messages postés 3 Statut Membre -  
totobetourne Messages postés 5677 Statut Membre -
Bonjour à tous,

Je poste sur ce forum pour la première fois après qu'il m'ait déjà beaucoup aidé en consultant les sujets existants sur d'autres problèmes, mais venons-en à mon souci. En fait, il s'agit du PC portable de mon père. Il est protégé par avast! (version gratuite) et ce dernier a détecté un malware de type cheval de troie situé dans les fichiers windows (mon père se souvient d'avoir vu "windows root" entre autre). Avast recommandait l'action déplacer/renommer, ce que mon père a fait, mais le problème persiste et avast ne fait même plus d'alertes et désormais le PC est affreusement lent pourtant l'UC est loin d'être saturé et aucun processus n'utilise de mémoire de manière excessive. Le fait est que je ne suis pas avec le PC mais je rentre chez mes parents ce weekend donc j'y aurais accès à ce moment-là, mais en attendant je vous demande de m'excuser s'il vous plaît de l'impraticité de la situation. En plus d'être très lent, au bout d'un moment et dès que l'on effectue des opérations simples (ouvrir le gestionnaire des tâches, le poste de travail,...), le PC finit par ne plus répondre. La souris répond encore mais il devient impossible d'accéder par exemple au menu "démarrer" pour éteindre l'ordinateur normalement et lorsqu'on déplace des fenêtres, leur marque reste visible sur leur déplacement (je crois que ça a un nom particulier mais je ne m'en souviens plus). Le disque dur est partitionné mais si il existe une solution évitant le formatage de la partition contenant windows, cela serait très appréciable. Ma question est la suivante : déjà est-ce que le fait de formater le C:/ et de réinstaller windows va résoudre le problème ? Et que puis-je faire à part ça ?

N'hésitez pas à me demander des informations supplémentaires.

Merci d'avance pour votre aide :)

OS : Windows XP
Antivirus : avast! v4.8
Navigateur : Mozilla Firefox (version récente mais j'ignore encore laquelle)
A voir également:

8 réponses

totobetourne Messages postés 5677 Statut Membre 65
 
bonsoir

on va analyser ton pc.

Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Déconnecte toi et ferme toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...

-> laisse faire le scan et ne touche pas au PC ...

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante
Si tu essaies de poster les deux en même temps, cela risque d'être trop long pour le forum

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
9buck9 Messages postés 685 Statut Membre 19
 
tu doit choisir loption suprimer
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut Zickmu

Bonne désinfection

@++ :)
0
Zickmu Messages postés 3 Statut Membre
 
Merci pour vos réponses. Je vais tester rsit.exe et je vous dis ce qu'il en est.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
totobetourne Messages postés 5677 Statut Membre 65
 
rsit c est pour une analyse il n enleve rien c est pour cela qu il me faut le rapport pour utiliser le bon programme pour enlever une infection specifique.
0
Zickmu Messages postés 3 Statut Membre
 
Ah ok d'accord merci. Mais finalement mon père a décidé de formater la partition du disque infectée car vu l'état du PC il est impossible d'aller sur Internet et donc de télécharger rsit. Donc je suis désolé de vous avoir fait perdre votre temps et vous remercie encore pour votre aide.
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut Zickmu

Bon au moins je te donne quelques consignes de sécurité :

- Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré, je te conseil ZoneAlarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..) http://forum.malekal.com/ftopic893.php
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
- scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
- un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
https://www.java.com/en/download/uninstalltool.jsp
- faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
http://www.malekal.com/menu_windows_general.php
http://www.malekal.com/menu_windows_securite.php

Bonne journée/soirée et bon surf

@++ :)
0
totobetourne Messages postés 5677 Statut Membre 65
 
pas zone alarm , voila pourquoi sur ce site, il n y a pas que zone alarm a eviter.
http://www.matousec.com/index.html
0