Ordi lent et qui cherche trés souvent

lala6634 Messages postés 142 Statut Membre -  
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
Bonjour,

Depuis deux jours maintenant mon ordinateur est très lent, il met un moment à démarrer, la veilleuse qui dit qu'il cherche est très souvent allumée.

J'ai fait une analyse avec mon antivirus Bit defender et MBAM, ca m'a trouvé des cookies et un virus, j'ai tout supprimé.

Et quand j'éteins mon ordi avant que l'écran bleu Windows apparaisse, une fenêtre logiciel ne répond pas avec terminer maintenant et annuler, mais avant que je n'ai pu lire ce qu'il y avait d'écrit, l'écran bleu Windows apparait mais je crois que j'ai vu qu'il y avait une icone d'une fenêtre noire, comme pour quand on veut exécuter quelque chose dans le système.

Enfin je ne sais pas si je m'exprime trop bien mais bon si vous voulez plus de renseignements n'hésitez pas.

Merci d'avance.

A voir également:

81 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonsoir,

* Pour ceux qui sont sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Clique sur Démarrer puis sur panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC

* Pour ceux qui sont sous Seven : : https://www.androidworld.fr/

Désactiver le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Cliquez sur le menu Démarrer puis sur Panneau de configuration
* Cliquez sur Comptes et protection des utilisateurs
* Cliquez sur Comptes d'utilisateurs
* Puis cliquez sur Modifier les paramètres de contrôle de compte d'utilisateur
* Descendez le niveau sur "Ne jamais m'avertir" puis cliquez sur OK
* Une bulle d'informations apparaitra dans votre barre des tâches vous demandant de redémarrer l'ordinateur
* Cliquez dessus
Le contrôle des comptes utilisateurs est maintenant désactivé.
Il vous suffira d'aller remonter le niveau pour le réactiver.

Si vous êtes sous XP passer directement à l'étape suivante ci dessous

==> Télécharge Random's System Information Tool (RSIT).

==> Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

==> Double clique sur RSIT.exe pour lancer l'outil.

==> Clique sur 'Continue' à l'écran Disclaimer.

==> Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

==> Une fois le scan fini , 2 rapports vont apparaitre.

==> copie le contenu des 2 rapports.

( C:\RSIT\log.txt et C:\RSIT\info.txt )

CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

Petite chose à faire pour les rapports générés par RSIT avant de continuer

==> Vous devez fusionner les deux rapports.

==> C'est-à-dire, copier/coller le contenu du rapport log.txt et à la suite mettre le rapport info.txt dans un bloc note pour ne faire qu'un seul rapport.

==> Enregistrer le rapport en log.txt.

Ensuite :

==> Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

==> Cliquez sur parcourir, chercher le rapport log.txt puis cliquez sur ici pour déposer le fichier

==> Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
lala6634 Messages postés 142 Statut Membre 4
 
Voila les deux rapports, à la suite l'un de l'autre.

http://www.cijoint.fr/cjlink.php?file=cj201004/cijMWmxkZ5.txt

Merci pour votre aide.
0
lala6634 Messages postés 142 Statut Membre 4
 
Voici le rapport hijackthis

http://www.cijoint.fr/cjlink.php?file=cj201004/cijduYKh1u.txt
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonsoir comme tu fais du peer to peer tu vas me faire ceci :

▶ Télécharge FindyKill et enregistre-le sur ton bureau

▶ Double clic sur le raccourci FindyKill sur ton bureau, l'installation se fera automatiquement

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Au menu principal,choisi l option 1 (Recherche)

▶ Patiente un peu, l'analyse peut durer quelques minutes

▶ Post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lala6634 Messages postés 142 Statut Membre 4
 
Voici le rapport de Findykill

http://www.cijoint.fr/cjlink.php?file=cj201004/ciju4c59z0.txt
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Double clic sur le raccourci FindyKill sur ton bureau

▶ Au menu principal,choisi l option 2 (Suppression)

/!\ il y aura un redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"

/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !

▶ ensuite post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

A lire :

le danger des cracks

bagle/beagle
0
lala6634 Messages postés 142 Statut Membre 4
 
Quand vous avez posté la réponse, j'ai tout de suite lancé la suppression.

J'ai branché tous mes appareils externes (clés et disque dur multimédia).

Le logiciel s'est lancé et il s'est bloqué à 40% au niveau des zip .

Je ferme donc le logiciel, et je redébranche tous les appareils externes.

Je les rebranche tous pour relancer le logiciel et la mon DD multimédia ne veut plus se branché, il se connecte puis se déconnecte 2 secondes plus tard.

Je vais alors le brancher à ma télé pour voir si je peux quand meme y accéder et ben NON !!!!

Avec votre logiciel vous avez grillé mon DD, je ne peux plus y accéder du tout, j'avais plein de chose dedans trés importante. MERCI.

Avez vous une solution maintenant ????
0
Samm
 
pour ce qui est du disque dur innacessible, tente de faire une sauvegarde en passant par Linux :
avec un live cd (donc sans installer a proprement parler linux) tu branche ton dd et là, oh magie : les données sont là ! reste plus qu'a les sauvegardes

perso : je pense pas que ce soit très malin de débrancher comme ca les périphériques, surtout en plein travail de désinfection, ca peut apparaitre comme "bloqué" mais en général ya du travail de fourmi qui est effectuer...donc bon normal quoi !
0
lala6634 Messages postés 142 Statut Membre 4
 
c'est gentil de ta réponse mais maintenant il est chez le dépanneur !!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,

non mais dite donc, je ne crois pas que ce soit le logiciel qui est en cause, ton DD marchais implacablement bien avant.

Fait ceci STP et branche le DD.

? Télécharge UsbFix et enregistre-le sur ton bureau

? tutoriel recherche

? Double-clique sur UsbFix présent sur ton bureau, l'installation se fera automatiquement

? Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

? Choisi l'option 1 (recherche)

? Laisse travailler l'outil

? Ensuite post le rapport UsbFix.txt qui apparaîtra

* Note : le rapport UsbFix.txt est sauvegardé a la racine du disque

* Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus

Si vous voyer que je ne répond pas à votre sujet, n'hésitez pas à me MP.
Parfois je ne vois pas l'alerte d'un nouveau message.
0
lala6634 Messages postés 142 Statut Membre 4
 
Oui il marchait trés bien avant que je lance ce logiciel.

Je viens de l'amener chez un dépanneur car il s'allume, l'ordi le détecte et 2 secondes plus tard le déconnecte, et ca depuis que j'ai lancé ce logiciel.

Je ne dis pas que c'est votre faute mais depuis que j'ai lancé le logiciel et que j'ai du l'arréter en cours de route, vu qu'il avait buggé, il ne fonctionne plus.

Avant meme mon intervention sur ce site, j'avais déja lancé ce logiciel USBFix et j'avais vacciné mon DD.

Enfin maintenant j'attends de voir l'avis du dépanneur.

Je suis désolé de m'etre un peu emporté sur le message précédent mais j'ai beaucoup de fichiers dedans trés important.

Je vous tiendrai au courant de l'avis du dépanneur.
0
lala6634 Messages postés 142 Statut Membre 4
 
Voila le rapport de USBFix, sans le DD bien sur mais avec les clés usb.

Je pense qu'il y a bien un virus car en fermant windows il y a cette petite fenetre qui dit "terminer maintenant" et c'est une icone de commande.

http://www.cijoint.fr/cjlink.php?file=cj201004/cijzKj9jlv.txt
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
▶ tutoriel nettoyage

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

▶ Double clic sur le raccourci UsbFix présent sur ton bureau

▶ choisi l'option 2 ( Suppression )

▶ Ton bureau disparaîtra et le pc redémarrera .

▶ Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

▶ /!\ UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

▶ Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

▶ Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

▶ Merci d'avance pour ta contribution !!
0
lala6634 Messages postés 142 Statut Membre 4
 
Bonjour,

Voila le rapport de usbfix.

http://www.cijoint.fr/cjlink.php?file=cj201004/cijEPmLsCy.txt

Merci pour votre aide, en espérant que le virus soit supprimé !!
0
lala6634 Messages postés 142 Statut Membre 4
 
non il est toujours là, en éteignant l'ordinateur la fenetre "terminer maintenant" était toujours présente.

De plus au démarrage, je le trouve de plus en plus long.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Peux tu me faire ceci :

/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

* Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par une infection)
* Lance Gmer
* Dans l'onglet "Rootkit", clique sur "Scan" puis patiente.
* A la fin, clique sur "Save" et enregistre le rapport sur ton Bureau.
* Héberge le rapport sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
lala6634 Messages postés 142 Statut Membre 4
 
comment désactive t'on les logiciels de protection ? Es que c'est mon antivirus ?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonjour,
oui c'est ton antivirus.
0
lala6634 Messages postés 142 Statut Membre 4
 
comment puis je le désactiver ? J'ai bit defender
0
lala6634 Messages postés 142 Statut Membre 4
 
Aprés trois tentatives, le logiciel ne veut pas finir.

Il démarre trés bien et au bout d'un moment se bloque.

La première fois il a scanné pendant 5 heures. Aprés plus rien, j'ai voulu enregistré mais pas moyen d'appuyer sur le bouton.

La seconde fois c'était au bout de 40 min, et idem on ne peut pas enregistrer.

Que dois je faire ? Y a-t-il un autre logiciel ?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonsoir,

On va passer à la méthode plus radical :

▶ Télécharge Combofix de sUBs

▶ et enregistre le sur le Bureau.

▶ désactive tes protections et ferme toutes tes applications(antivirus, parefeu, garde en temps réel de l'antispyware)

Voici le tutoriel officiel de Bleeping Computer pour savoir l utiliser :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Je te conseille d'installer la console de récupération !!

ensuite envois le rapport stp

si combofix n'a pas installé la console de récupération, suivre ceci pour l'installe et relance combofix ensuite : http://www.zebulon.fr/dossiers/61-2-installation-console-recuperation-disque.html
0
lala6634 Messages postés 142 Statut Membre 4
 
Bonjour,

Voici le rapport de ComboFix

http://www.cijoint.fr/cjlink.php?file=cj201004/cijqUA6gWK.txt
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
bonjour,

Maintenant tu peux réessayer GMER STP.
0
lala6634 Messages postés 142 Statut Membre 4
 
Le scan n'a pas pu se terminer, il y a eu un écran bleu avec écrit:

Le problème semble etre causé par le fichier suivant : uxtdapob.sys

PAGE FAULT IN NOWPAGED AREA

...

Stop: 0x00000050 (0xF0044B30, 0x00000001, 0xEFB48FA6, 0x00000000)

uxtdapob.sys address EFB48FA6 base at EFB3D000, DateStamp 4b274f8d

J'ai lancé le scan en sachant que je n'était pas sur la console de récupération.

Que dois je faire ?
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Tu as fait GMER là tu n'as pas refait combofix?

Le pc démarre?
0
lala6634 Messages postés 142 Statut Membre 4
 
oui j'ai fait gmer

Oui j'ai redémarrer mon pc déjà
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Regarde dans ton pc si tu as ce fichier : uxtdapob.sys

Si oui analyse le avec virus total :

Faite analyser ces fichiers sur Virus total :

Ce service se trouve ici :
==> https://www.virustotal.com/gui/

1) La fenêtre principale comporte plusieurs points qu'il faut comprendre :

# La Charge du service est l'élément qui détermine si le site VirusTotal est peu ou fortement sollicité, vert le site est peu utilisé, rouge vous allez devoir attendre.

# Parcourir, permettra de rechercher le fichier à analyser. Envoyer, commencera l'analyse du fichier que vous avez au préalable recherché voir cette cette image

2) Cliquez sur " Parcourir " afin de rechercher le fichier à tester qui peut se trouver sur votre bureau, vos documents, un dossier de Windows, etc. :
Une fois sélectionné , cliquez sur " Ouvrir " voir cette cette image

3) La page principale revient mais vous voyez maintenant précisément l'emplacement de ce fichier .
Cliquez sur " Envoyer " voir cette image

4) L'envoi du fichier est en cours, patientez pendant quelques secondes. Le temps d'attente peut être plus ou moins long selon la charge du service VirusTotal et de la taille du fichier à analyser voir cette cette image

5) Cependant si le site VirusTotal est trop sollicité , cette fenêtre apparaitra et donc vous aurez pour choix, soit d'attendre tranquillement, soit de revenir à un autre moment de la journée quand le site sera moins utilisé.

6) Votre fichier a été envoyé avec succès donc l'analyse va débuter dans quelques secondes et durer quelques minutes.
Les 32 anti-virus vont analyser chacun à leur tour le fichier envoyé.

7) Une fois le fichier totalement analysé vous verrez apparaitre dans le haut de la fenêtre le statut de l'analyse.
Le chiffre en rouge est le nombre d'anti-virus considérant le fichier comme infecté.
Cliquez sur " Formaté " afin d'avoir un rapport détaillé .

Il ne vous reste qu'à faire un copier-coller du résultat ou de recopier l'url présente sur la barre d'adresse et de l'envoyer à la personne qui vous a demandé de faire cette analyse.
0