Démarrage PC lent après Security Tools
Résolu/Fermé
A voir également:
- Démarrage PC lent après Security Tools
- Pc lent au démarrage - Guide
- Forcer demarrage pc - Guide
- Reinitialiser pc au demarrage - Guide
- Test performance pc - Guide
- Ecran noir demarrage pc - Guide
11 réponses
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
16 mars 2010 à 10:24
16 mars 2010 à 10:24
Bonjour,
Commence par poster ces rapports pour analyser ton pc :!
• Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
• Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
• Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
• Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
"si tu ne trouve pas les deux fichiers log.txt et info.txt ils sont dans C:\RSIT)
Commence par poster ces rapports pour analyser ton pc :!
• Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
• Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
• Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
• Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
"si tu ne trouve pas les deux fichiers log.txt et info.txt ils sont dans C:\RSIT)
Merci pour votre réactivité !
Voici les fichiers .txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijVPwnVEf.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijU7jlDqo.txt
Voici les fichiers .txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijVPwnVEf.txt
http://www.cijoint.fr/cjlink.php?file=cj201003/cijU7jlDqo.txt
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
16 mars 2010 à 10:32
16 mars 2010 à 10:32
Tu avais utilisé Rkill avant de faire le scan avec malware bytes ?
Essai tout de même de refaire la manip dans l'autre
•Téléchargez Rkill https://download.bleepingcomputer.com/grinler/rkill.com
•Double-cliquez dessus pour le lancer. Il va arrêter automatiquement tous les processus associés à Security Tool et à d'autres rogues. soyez patient car le logiciel peut prendre du temps ! Une fois terminé, le logiciel se ferme tout simplement : c'est normal . Vous pouvez passer directement à la suite de la désinfection.
•Si vous avez un message qui signale que Rkill est un indésirable, ignorez la et lancez de nouveau Rkill après désactivation du logiciel le considérant comme néfaste.
N.B: ne pas redémarrer le pc après avoir fait Rkil sans quoi l'infection pourrait se réactiver et passer à malwarebyte.
•Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )
•Double clique sur le fichier téléchargé
•Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
•Quand la mise à jour est terminé va dans l'onglet
•Tu sélectionne "Exécuter un examen complet"
•Puis tu clique sur"Rechercher"
L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
•L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
•Maintenant tu clique sur "Ok" pour poursuivre.
•Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
•Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
•Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
•Le Bloc-notes va s'ouvrir avec le rapport d'analyse
•Fais un copier coller de ce rapport etposte-le dans ton prochain message.
Essai tout de même de refaire la manip dans l'autre
•Téléchargez Rkill https://download.bleepingcomputer.com/grinler/rkill.com
•Double-cliquez dessus pour le lancer. Il va arrêter automatiquement tous les processus associés à Security Tool et à d'autres rogues. soyez patient car le logiciel peut prendre du temps ! Une fois terminé, le logiciel se ferme tout simplement : c'est normal . Vous pouvez passer directement à la suite de la désinfection.
•Si vous avez un message qui signale que Rkill est un indésirable, ignorez la et lancez de nouveau Rkill après désactivation du logiciel le considérant comme néfaste.
N.B: ne pas redémarrer le pc après avoir fait Rkil sans quoi l'infection pourrait se réactiver et passer à malwarebyte.
•Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )
•Double clique sur le fichier téléchargé
•Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
•Quand la mise à jour est terminé va dans l'onglet
•Tu sélectionne "Exécuter un examen complet"
•Puis tu clique sur"Rechercher"
L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
•L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
•Maintenant tu clique sur "Ok" pour poursuivre.
•Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
•Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
•Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
•Le Bloc-notes va s'ouvrir avec le rapport d'analyse
•Fais un copier coller de ce rapport etposte-le dans ton prochain message.
Voici le rapport de rkill :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijDImPTQM.txt
Et le rapport de malwarebytes :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijeZEs7sQ.txt
Aucun virus détecté...
http://www.cijoint.fr/cjlink.php?file=cj201003/cijDImPTQM.txt
Et le rapport de malwarebytes :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijeZEs7sQ.txt
Aucun virus détecté...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
16 mars 2010 à 12:04
16 mars 2010 à 12:04
Je vais regarder ton rapport plus en détail ce midi car l'infection a bien l'air d'être supprimé
Merci !
Pour info, j'avais trouvé le message suivant sur un forum qui semblait correspondre à mon problème mais je ne sais pas su trop quoi en faire. D'autant que je n'ai pas accès au "gestionnaire de tâche" lors du démarrage (où tout est bloqué).
"Pris en charge par un informaticien, mon PC est dépanné, si ça peut aider quelqu'un, d'après ce que j'ai compris, après avoir vérifié les performances de l'UC dans le "Gestionnaire de taches", alors qu'aucune application n'était ouverte, la mémoire utilisée était anormalement élevée, ensuite, il est allé dans le "Système", et dans le "Planificateur de taches", et a découvert plusieurs "Executables" installés a mon insu, qui se mettaient a mouliner dès l'ouverture du PC, ainsi que des logiciels qui cherchaient des mises a jours."
Voici l'utilisation actuelle de ma mémoire, je ne sais pas s'il y a quelque chose qui cloche ? Mais une fois que le PC est lancé, tout fonctionne à peu près normalement...
http://www.cijoint.fr/cjlink.php?file=cj201003/cijYEO8ggK.jpg
Autre info, je n'ai plus accès à mon imprimante, même en la réinstallant.
Pour info, j'avais trouvé le message suivant sur un forum qui semblait correspondre à mon problème mais je ne sais pas su trop quoi en faire. D'autant que je n'ai pas accès au "gestionnaire de tâche" lors du démarrage (où tout est bloqué).
"Pris en charge par un informaticien, mon PC est dépanné, si ça peut aider quelqu'un, d'après ce que j'ai compris, après avoir vérifié les performances de l'UC dans le "Gestionnaire de taches", alors qu'aucune application n'était ouverte, la mémoire utilisée était anormalement élevée, ensuite, il est allé dans le "Système", et dans le "Planificateur de taches", et a découvert plusieurs "Executables" installés a mon insu, qui se mettaient a mouliner dès l'ouverture du PC, ainsi que des logiciels qui cherchaient des mises a jours."
Voici l'utilisation actuelle de ma mémoire, je ne sais pas s'il y a quelque chose qui cloche ? Mais une fois que le PC est lancé, tout fonctionne à peu près normalement...
http://www.cijoint.fr/cjlink.php?file=cj201003/cijYEO8ggK.jpg
Autre info, je n'ai plus accès à mon imprimante, même en la réinstallant.
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
16 mars 2010 à 13:50
16 mars 2010 à 13:50
Je n'ai rien vu d'infectieux sur le rapport , as tu essayer une réparation windows avec le cd système :
http://www.informatruc.com/reparer-windows-xp/
http://www.informatruc.com/reparer-windows-xp/
J'ai redémarrer ma machine avec le CD de Windows et "l'installation de windows" s'est lancé spontanément. Est-ce que je ne risque pas formater ma machine sans le vouloir ? Je n'y connais vraiment pas grand chose et j'ai peur de faire une bétise. Du coup j'ai arrêté ma machine un peu violemment pour arrêter le processus.
Alors que j'essayais de régler ce problème de moulinage, je me suis à nouveau fait attaqué par Security Tools.
Voici la liste des virus trouvé et le rapport fourni par Malwarebytes.
http://www.cijoint.fr/cjlink.php?file=cj201003/cijMdxasTv.jpg
http://www.cijoint.fr/cjlink.php?file=cj201003/cijPWzz06i.txt
Une info : l'installation de Security Toole se fait systématiquement lorsque je me connecte au site du CNES (www.cnes.fr) Ils ont un problème avec leur hébergeur il y a 10 jours mais ont réglé le problème depuis...
Voici la liste des virus trouvé et le rapport fourni par Malwarebytes.
http://www.cijoint.fr/cjlink.php?file=cj201003/cijMdxasTv.jpg
http://www.cijoint.fr/cjlink.php?file=cj201003/cijPWzz06i.txt
Une info : l'installation de Security Toole se fait systématiquement lorsque je me connecte au site du CNES (www.cnes.fr) Ils ont un problème avec leur hébergeur il y a 10 jours mais ont réglé le problème depuis...
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
16 mars 2010 à 16:25
16 mars 2010 à 16:25
Tu a lancer malware bytes en examen rapide relance le en examen complet .
Ensuite :
•Faire un clic droit ici. http://download.bleepingcomputer.com/sUBs/ComboFix.exe
•Choisir : "Enregistrer la cible du lien sous..."
•Choisir le Bureau comme destination.
•Dans le champ "Nom du fichier", renommer ComboFix.exe en CCM.exe par exemple, puis enregistrer.
•Attention ! L'étape de renommage est obligatoire sous peine de voir afficher le message "ComboFix.exe n'est pas une application win32 valide" et de le rendre ainsi totalement inefficace.
!! Désactivez vos défenses ( anti-virus, anti-spyware, etc.. ) et fermez toutes les applications et programmes !!
•Double-cliquez sur CCM.exe pour lancer le fix (Sous Vista, il faut cliquer droit sur CCM.exe et choisir "Exécuter en tant qu'administrateur").
•Acceptez le message d'avertissement. Pour XP : acceptez l'installation de la "Console de récupération", c'est impératif !
•Puis laissez travailler l'outil et ne touchez à rien ! Note : il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laissez le faire . Si l'outil anonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarer votre machine", acceptez ...
•Le rapport sera créé sous la racine : C:\Combofix.txt
Ensuite :
•Faire un clic droit ici. http://download.bleepingcomputer.com/sUBs/ComboFix.exe
•Choisir : "Enregistrer la cible du lien sous..."
•Choisir le Bureau comme destination.
•Dans le champ "Nom du fichier", renommer ComboFix.exe en CCM.exe par exemple, puis enregistrer.
•Attention ! L'étape de renommage est obligatoire sous peine de voir afficher le message "ComboFix.exe n'est pas une application win32 valide" et de le rendre ainsi totalement inefficace.
!! Désactivez vos défenses ( anti-virus, anti-spyware, etc.. ) et fermez toutes les applications et programmes !!
•Double-cliquez sur CCM.exe pour lancer le fix (Sous Vista, il faut cliquer droit sur CCM.exe et choisir "Exécuter en tant qu'administrateur").
•Acceptez le message d'avertissement. Pour XP : acceptez l'installation de la "Console de récupération", c'est impératif !
•Puis laissez travailler l'outil et ne touchez à rien ! Note : il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laissez le faire . Si l'outil anonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarer votre machine", acceptez ...
•Le rapport sera créé sous la racine : C:\Combofix.txt
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
17 mars 2010 à 08:23
17 mars 2010 à 08:23
Bonjour,
Si ta carte mère contient un chipset NVIDIA, windows a besoin du driver
Il te suffit donc de retrouver le CD de ta carte mere et d'essayer
Tu peux très certainement avoir ces pilotes sur le site TOUSLESDRIVERS.COM
Si ta carte mère contient un chipset NVIDIA, windows a besoin du driver
Il te suffit donc de retrouver le CD de ta carte mere et d'essayer
Tu peux très certainement avoir ces pilotes sur le site TOUSLESDRIVERS.COM
Bonjour,
A priori mon PC n'a pas eu besoin du pilote de la carte mère pour terminer la réparation.
Par contre Security tools et revenu et Malwarebytes ne semble pas réussir à éliminer ce virus. Il est d'ailleurs revenu (à moins que ce soit un autre) sous le nom de XP Smart Security.
Impossible de démarrer Avast et Malwarebytes désormais.
Voici le dernier rapport enregistré.
http://www.cijoint.fr/cjlink.php?file=cj201003/cijQ7IFMk3.txt
Est-ce que d'après vous je dois abandonner et tout reformater ?
Encore merci pour votre aide.
A priori mon PC n'a pas eu besoin du pilote de la carte mère pour terminer la réparation.
Par contre Security tools et revenu et Malwarebytes ne semble pas réussir à éliminer ce virus. Il est d'ailleurs revenu (à moins que ce soit un autre) sous le nom de XP Smart Security.
Impossible de démarrer Avast et Malwarebytes désormais.
Voici le dernier rapport enregistré.
http://www.cijoint.fr/cjlink.php?file=cj201003/cijQ7IFMk3.txt
Est-ce que d'après vous je dois abandonner et tout reformater ?
Encore merci pour votre aide.
truecode
Messages postés
2092
Date d'inscription
vendredi 29 janvier 2010
Statut
Membre
Dernière intervention
22 septembre 2013
86
17 mars 2010 à 14:14
17 mars 2010 à 14:14
Refais la manip du message 3
Bon, mon problème de PC semble résolu.
Grâce à vos conseils et à l'aide précieuse d'une informaticien j'ai pu venir à bout des virus qui avaient infectés mon ordi.
Les manips qui ont été utiles pour moi :
Rkill
Malwarbytes
CombiFix
Le tout en mode sans échec
Réparation du système windows
Installation Antivir
Voili, en espérant que cela serve à d'autres personnes.
Merci encore pour votre aide.
Laurianne
Grâce à vos conseils et à l'aide précieuse d'une informaticien j'ai pu venir à bout des virus qui avaient infectés mon ordi.
Les manips qui ont été utiles pour moi :
Rkill
Malwarbytes
CombiFix
Le tout en mode sans échec
Réparation du système windows
Installation Antivir
Voili, en espérant que cela serve à d'autres personnes.
Merci encore pour votre aide.
Laurianne