Pc et explorer tres lent , trojan detecter

nd j ouvre -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
bonjour
dupuis quelque jour mon pc est tres ralenti quand j ouvre une page internet
et meme des fois reste page blanche et puis rien
mon antivirus avais detecter trojan generique mais je ne sais plus le nom
j ai lancer ccleaner, malwarbite, spybot, etc
l analise en ligne de bitdefender ne trouve rien
pouvez vous donc m aider car je pete les plombs
cela m etai arriver il y a deja un bon moment un l un d entre vous m avez aider et c etai reparti
merci a vous
helpppppppppppppppppppppppppppp

A voir également:

48 réponses

gege.6.9 Messages postés 103 Statut Membre
 
et voila:
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.04.20 -
AhnLab-V3 5.0.0.2 2010.04.20 -
AntiVir 7.10.6.140 2010.04.19 -
Antiy-AVL 2.0.3.7 2010.04.19 -
Authentium 5.2.0.5 2010.04.20 -
Avast 4.8.1351.0 2010.04.19 -
Avast5 5.0.332.0 2010.04.19 -
AVG 9.0.0.787 2010.04.20 -
BitDefender 7.2 2010.04.20 -
CAT-QuickHeal 10.00 2010.04.19 -
ClamAV 0.96.0.3-git 2010.04.20 -
Comodo 4649 2010.04.20 -
DrWeb 5.0.2.03300 2010.04.20 -
eSafe 7.0.17.0 2010.04.18 -
eTrust-Vet 35.2.7435 2010.04.19 -
F-Prot 4.5.1.85 2010.04.20 -
F-Secure 9.0.15370.0 2010.04.20 -
Fortinet 4.0.14.0 2010.04.18 -
GData 19 2010.04.20 -
Ikarus T3.1.1.80.0 2010.04.20 -
Jiangmin 13.0.900 2010.04.19 -
Kaspersky 7.0.0.125 2010.04.20 -
McAfee 5.400.0.1158 2010.04.20 -
McAfee-GW-Edition 6.8.5 2010.04.19 -
Microsoft 1.5703 2010.04.20 -
NOD32 5042 2010.04.20 -
Norman 6.04.11 2010.04.19 -
nProtect 2010-04-19.01 2010.04.19 -
Panda 10.0.2.7 2010.04.19 -
PCTools 7.0.3.5 2010.04.20 -
Prevx 3.0 2010.04.20 -
Rising 22.44.00.04 2010.04.19 -
Sophos 4.52.0 2010.04.20 -
Sunbelt 6198 2010.04.20 -
Symantec 20091.2.0.41 2010.04.20 -
TheHacker 6.5.2.0.265 2010.04.19 -
TrendMicro 9.120.0.1004 2010.04.20 -
TrendMicro-HouseCall 9.120.0.1004 2010.04.20 -
VBA32 3.12.12.4 2010.04.19 -
ViRobot 2010.4.19.2284 2010.04.20 -
VirusBuster 5.0.27.0 2010.04.19 -
Information additionnelle
File size: 72208 bytes
MD5...: 2acbfef9984f0fe9849da857206ccecc
SHA1..: fc50abd56d7e336a1f71094800369384059c5d4c
SHA256: adddae628e19785549f0dd4cd0dae93c6ce5dfa6679d2932b1a79deaafb3faaf
ssdeep: 1536:W3YyED8XifAMnKqJRVxyHq7vewpt8gyhvZkBN:W3YyEDfYqJjBWwpt8ZK7

PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1a77
timedatestamp.....: 0x481adc6e (Fri May 02 09:18:38 2008)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x8dc4 0x9000 6.57 10c9a78f9e255f9495820ab04a93e529
.rdata 0xa000 0x2129 0x3000 4.27 5945fe45a7de6efe4f9ea8e61c041ba1
.data 0xd000 0x2b3c 0x1000 2.14 8cfd4c92ee1845966fbfa9fb11d48691
.rsrc 0x10000 0x5e0 0x1000 3.97 c6e925fed2bda1e9506c29fdedfc1552
.reloc 0x11000 0xf5a 0x1000 4.53 f1a2e7992d66ebab504040dcc9086328

( 3 imports )
> KERNEL32.dll: SetEvent, CreateThread, GetModuleFileNameA, LoadLibraryA, GetProcAddress, CreateEventA, WaitForMultipleObjects, FreeLibrary, CloseHandle, GetCurrentThreadId, GetCommandLineA, HeapFree, GetVersionExA, HeapAlloc, GetProcessHeap, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, SetUnhandledExceptionFilter, IsDebuggerPresent, GetModuleHandleA, ExitProcess, TlsGetValue, TlsAlloc, TlsSetValue, TlsFree, InterlockedIncrement, SetLastError, GetLastError, InterlockedDecrement, Sleep, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, DeleteCriticalSection, FreeEnvironmentStringsA, GetEnvironmentStrings, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStringsW, HeapDestroy, HeapCreate, VirtualFree, QueryPerformanceCounter, GetTickCount, GetCurrentProcessId, GetSystemTimeAsFileTime, GetCPInfo, GetACP, GetOEMCP, SetFilePointer, WriteFile, GetConsoleCP, GetConsoleMode, EnterCriticalSection, LeaveCriticalSection, InitializeCriticalSection, VirtualAlloc, HeapReAlloc, RtlUnwind, LCMapStringA, MultiByteToWideChar, LCMapStringW, GetStringTypeA, GetStringTypeW, GetLocaleInfoA, SetStdHandle, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, HeapSize, CreateFileA, FlushFileBuffers
> USER32.dll: PostMessageA
> ADVAPI32.dll: ConvertStringSecurityDescriptorToSecurityDescriptorA, RegCreateKeyA, RegQueryValueExA, RegSetValueExA, RegCloseKey, RegOpenKeyExA

( 5 exports )
OnLogoff, OnLogon, OnShutdown, OnStartShell, OnStartup

RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win64 Executable Generic (59.6%)
Win32 Executable MS Visual C++ (generic) (26.2%)
Win32 Executable Generic (5.9%)
Win32 Dynamic Link Library (generic) (5.2%)
Generic Win/DOS Executable (1.3%)
sigcheck:
publisher....: Logitech, Inc.
copyright....: (C) 1998-2008 Logitech. All rights reserved.
product......: Logitech SetPoint
description..: Logitech Bluetooth Service
original name: LBTWlgn.Dll
internal name: LBTWLgn
file version.: 4.60.122
comments.....: Created by the Productivity Software team
signers......: Logitech
VeriSign Class 3 Code Signing 2004 CA
Class 3 Public Primary Certification Authority
signing date.: 11:42 AM 5/2/2008
verified.....: -
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
vu

/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* Télécharge mbr.exe de Gmer ici : http://www2.gmer.net/mbr/mbr.exe et enregistre le fichier sur le Bureau.
* Merci à Malekal pour le tutoriel
* Désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
* Double clique sur mbr.exe
* Un rapport sera généré : mbr.log
* En cas d'infection, ce message "MBR rootkit code detected" va apparaitre.
* Pour supprimer le rootkit aller dans le menu Démarrer=> Exécuter et tapez la commande en gras: "%userprofile%\Bureau\mbr" -f
* (veuillez à bien respecter les guillemets)
* Dans le mbr.log cette ligne apparaitra "original MBR restored successfully !"
* Réactive tes protections .Poste ce rapport et supprime le ensuite.

o Pour vérifier désactive tes protections et coupe la connexion. (Antivirus et antispywares, HIPS et autre résident)
o Relance mbr.exe
o Réactive tes protections.
o Le nouveau mbr.log devrait être celui-ci :
o Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net
o device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK

0
gege.6.9 Messages postés 103 Statut Membre
 
je pense qu il a rien trouver
comment fais tu pour ecrire en gras dans executé?
merci
0
gege.6.9 Messages postés 103 Statut Membre
 
oups
voci le rapport
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x017499F00
malicious code @ sector 0x017499F03 !
PE file found in sector at 0x017499F19 !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gege.6.9 Messages postés 103 Statut Membre
 
j ai essayer une deuxieme fois et voici le rapport:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x017499F00
malicious code @ sector 0x017499F03 !
PE file found in sector at 0x017499F19 !
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

il faut faire un script avec combofix que je ne sais pas faire

j'en demande un à mes camarades et je reviens
0
gege.6.9 Messages postés 103 Statut Membre
 
ok
a toute
sinon je le fait demain matin ou en rentrant du taf
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

pas de soucis de ce côté

ce ne sont que des traces

comment ce comporte le pc ?
0
gege.6.9 Messages postés 103 Statut Membre
 
salut
ca va deja un peu mieu
mais encore se matin j ai ouvert internet et la page reste blanche et n arrive pas a affiché la page d acceuil
il faut que je ferme et reouvre
ensuite il me dit ateindre la page de demarrage ou ouvrir session precedente
c est peu etre un probleme de explorer?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
et comment fonctionne Firefox ?

de plus postes un nouveau rapport ZHPdiag stp par ci joint
0
gege.6.9 Messages postés 103 Statut Membre
 
j ai pas firfox je relance zhp et je l envoi
0
gege.6.9 Messages postés 103 Statut Membre
 
voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201004/cijZrkywkM.txt
0
gege.6.9 Messages postés 103 Statut Membre
 
faut il que je telecharge firefox?
ou est il deja sur mon pc mais pas activer?
ou comment je dois faire?
merci
si je ne l ai pas a tu un lien pour le telecharger?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
j'ai une bétise pour firefox...mais je saisi l'idée au vol

installes le pour voir si les soucis sont communs

https://www.commentcamarche.net/telecharger/web-internet/9879-securite-firefox-deux-failles-graves-corrigees-en-urgence/
0
gege.6.9 Messages postés 103 Statut Membre
 
j ai l impression que le pc va deja mieu
je te donne mon mail si tu veu m envoyer message perso car bitdefender est bientot fini
0
gege.6.9 Messages postés 103 Statut Membre
 
j ai bitdefender 2008
j ai un pote qui dois me passer sophos il parait qu il est pas mal
qu en pense tu ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
j ai l impression que le pc va deja mieu

parles tu d'internet en règle géneral ou d'internet avec fire fox ?

pour desinstaller bitdefender

https://www.commentcamarche.net/faq/3735-desinstaller-proprement-les-produits-bitdefender

perso je prendrai antivir
http://www.commentcamarche.net/telecharger/telecharger-55-antivir

regler en mode expert
cocher recherche rootkit au demarrage

https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal

0
gege.6.9 Messages postés 103 Statut Membre
 
de internet en general
j ai office entreprise aussi qui met un peu de temps avant de se coupé
pense tu que antivir est mieu que bitdefender?
merci
je te redonne mon mail pour reponse perso
gege.6.9@cegetel.net
pour firefox je l ai installé se matin et donc je ne l ai pas encore tester
dois je laisser internet explorer 8?
sinon comment faire pour desinstallé?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
pense tu que antivir est mieu que bitdefender?

perso oui

pour firefox je l ai installé se matin et donc je ne l ai pas encore tester
dois je laisser internet explorer 8?
sinon comment faire pour desinstallé?


ok testes le et gardes IE à jour car les MAJ securité de windows ne ne font que par là

les virus le savent et exploitent aussi ces failles là

...........

pour verifier avant d'en finir

Télécharge OTL de OLDTimer

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/


? enregistre le sur ton Bureau.

? Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

? Coche les 2 cases Lop et Purity

? Coche la case devant tous les utilisateurs

? règle age du fichier sur "60 jours"

? dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"

?Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

??? NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.

?? Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.


0
gege.6.9 Messages postés 103 Statut Membre
 
j ai un gros probleme
mon pc c est eteind apres une analise de avira
et ne veu plus demarrer
mme en mode sans echec
meme derniere config ok
j ai pourtant bien desintallé bitdefender avec logiciel
j ai telecharger avira avant et enregistrer
puis apres reboot j ai installé
mis a jour
lancer annalise complete
et se matin a mon reveil la pc noir
il commence a demarrer puis a la page window reboot seul
et rien a faire
la je ne comprend pas
help stp
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
?????????


avira avait il trouvé quelque chose pour programmer un redemarrage ?
0
gege.6.9 Messages postés 103 Statut Membre
 
mon pc ne demare plus
il me dit
failure boot incere cd et apuyer sur entrer
ou qulque chose comme ca
impossible de demmarer en mode sans echec
0