Pc extremement lent

audrey -  
kalimusic Messages postés 14619 Statut Contributeur sécurité -
bonjour, je viens faire appel aux expert car mon pc est extrêmement lent que ce soit sur le bureau ou encore sur internet.
je perds un temps fou car les pages mettent beaucoup de temps a charger.
je pense donc qu'il y a un ou plusieurs virus mais mon antivirus ne détecte rien, j'ai aussi effectué un coup de ccleaner mais ca na pas changé grands choses.
pouvez-vous m'aidez a remettre de l'ordre dans tout ca svp, merci.

A voir également:

39 réponses

dj-lu Messages postés 66 Statut Membre 10
 
ton antivirus n'est pas a jours j'ai eux le même probléme
0
audrey
 
voici le rapport RSIT

http://www.cijoint.fr/cjlink.php?file=cj201005/cijMQ6rpqX.txt
0
audrey
 
après avoir fait le scan RSIT
j'ai windows defender qui a dectecté plusieurs fichiers infecté ainsi qu'avast qui a aussi détecté beaucoup de fichiers infecté.
j'ai security essential 2010 qui venu de nulle part a commencé a scan et trouvé pas mal de fichiers infectés.
une solution ??
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour audrey,

1. Tu n'as pas répondu à ma question :
Comment se comporte le PC maintenant ?

2. Connais-tu le logiciel qui se trouve dans ce dossier ?
C:\Program Files\Yacc

dans la négative, fait ceci stp :

Télécharge SystemLook de jpshortstuff

* Double-clique sur SystemLook.exe pour l'exécuter
Sous Vista clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
* Copie les lignes suivantes dans le champ texte principal :

: Dir 
C:\Program Files\Yacc /s

* Clique sur le bouton Rechercher pour démarrer le scan.
* Lorsque c'est terminé, une fenêtre Bloc-notes s'ouvre avec les résultats de l'analyse.
* Copie/colle le rapport dans le prochain message

Le rapport SystemLook.txt se trouve également sur le Bureau

3. Tu as installé plusieurs barres d'outils
Les toolbars c'est pas obligatoire!
Fait un tri dans celles qui te sont vraiment utiles car elle freinent inutilement la navigation. Désinstalle les autres.

A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
audrey
 
bonjour kalimusic

mon pc se comporte un poil mieux mais rien de transcendant,
je pense qu'il y a encore d'autre probleme
sinon le programme yacc est un logiciel pour psp (convertisseur iso/cso ).
et j'au aussi security essential 2010 qui m'ouvre plein de fenetre message en disant que mon pc est menacé et donc me propose d'acheter la license, est-ce que c'est un virus ou autre ??
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Oui c'est un un rogue (faux logiciel de sécurité) mais il n'était pas là hier lors du passage de Malwarebytes et non plus à 11:43 lorsque tu as fait le rapport rsit !!
Tu as fait quoi entre temps ?

1. Télécharge rkill (de Grinler) sur le bureau.

!! Ne pas tenir compte des messages du rogue disant que rkill est infecté !!

* Double-clique sur le rkill.exe pour arrêter les processus malveillants du ou des rogues.
Si entre temps tu as rétablit l'UAC, clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel
* Patiente pendant le travail de l'outil (le programme cherche et termine les programmes malveillants)
* A la fin, la fenêtre noire va se fermer automatiquement et tu peux passer à l'étape suivante.

Si rkill ne se lance pas, essaye les liens alternatifs suivants
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com

!! Ne redémarre pas l'ordinateur après l'exécution de rkill sinon les programmes malveillants vont recommencer !!

2. Relance comme hier le logiciel Malwarebytes, très important : Effectue la mise à jour, ensuite choisis Exécuter un examen rapide
Copie/colle le rapport de suppression

A +
0
audrey
 
voici le rapport

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4074

Windows 6.0.6000
Internet Explorer 8.0.6001.18904

07/05/2010 13:07:05
mbam-log-2010-05-07 (13-07-05).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 120549
Temps écoulé: 11 minute(s), 26 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 10
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\Windows\System32\helpers32.dll (Trojan.Agent) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\SE2010 (Rogue.Securityessentials2010) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\security essentials 2010 (Rogue.SecurityEssentials) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smss32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\smss32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.FakeAlert) -> Data: c:\windows\system32\winlogon32.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.FakeAlert) -> Data: system32\winlogon32.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-key-se10.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\buy-security-essentials.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\buy-security-essentials.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\is-software-download.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-soft-package.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\download-software-package.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\get-key-se10.com\http (Hijack.TrustedZone) -> Bad: (2) Good: (4) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\Windows\system32\winlogon32.exe) Good: (userinit.exe) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Program Files\Securityessentials2010 (Rogue.SecurityEssentials2010) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Windows\System32\helpers32.dll (Trojan.Agent) -> Delete on reboot.
C:\Program Files\Securityessentials2010\SE2010.exe (Rogue.SecurityEssentials) -> Quarantined and deleted successfully.
C:\Windows\System32\warnings.html (Malware.Trace) -> Quarantined and deleted successfully.
C:\Users\audrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Security essentials 2010.lnk (Rogue.SecurityEssentials2010) -> Quarantined and deleted successfully.
C:\Users\audrey\AppData\Roaming\Microsoft\Windows\Start Menu\Security essentials 2010.lnk (Rogue.SecurityEssentials2010) -> Quarantined and deleted successfully.
C:\Windows\System32\smss32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Windows\System32\Winlogon32.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\audrey\AppData\Local\Temp\svchost.exe (Trojan.Agent) -> Quarantined and deleted successfully.

je redémarre le pc car il n'a pas pu tout enlever sans redémarrer
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
re,

Comment se comporte le PC après le passage de Malwarebytes ?

Effectue un scan en ligne en suivant ce tutoriel :
https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky
Utilise le lien alternatif de téléchargement et sauvegarde le rapport au format texte que tu hébergeras ici : http://www.cijoint.fr/

A +
0
audrey
 
le pc se comporte un peu mieux, j'ai lancer la scan en ligne
je poste le rapport dès que c'est terminé
0
audrey
 
voici le rapport de kaspersky en ligne :

http://www.cijoint.fr/cjlink.php?file=cj201005/cij7R3G3ST.txt
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Bonjour,

1. Télécharge Erunt il va nous servir à faire une sauvegarde du registre avant les manipulations qui suivent.
Installe le et fait une sauvegarde comme indiqué ici (merci philae) : https://forum.pcastuces.com/default.asp

2. Relance OTM en tant qu'administrateur
* La fenêtre principale de l'outil s'ouvre :
* Copie la liste en citation ci-dessous et colle-la dans le cadre "Paste instructions for Items to be Moved"

:Files  
C:\Users\audrey\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XPSXIWO5 

:Reg 
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
"ehTray.exe"="C:\Windows\ehome\ehTray.exe"
"EPSON SX100 Series"="C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE" 

:Commands  
[emptytemp]

* Clique sur MoveIt ! pour lancer la suppression
* A la fin du processus le PC va redémarrer
* Poste le rapport dans qui se trouve dans le répertoire suivant C:\_OTM\MovedFile

(merci à gen-hackman pour la manip)

A +
0
audrey
 
voila le rpport de OTM:

All processes killed
========== FILES ==========
C:\Users\audrey\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\XPSXIWO5 folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\ deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"SpybotSD TeaTimer"|"C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" /E : value set successfully!
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"ehTray.exe"|"C:\Windows\ehome\ehTray.exe" /E : value set successfully!
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\"EPSON SX100 Series"|"C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEDE.EXE" /E : value set successfully!
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: audrey
->Temp folder emptied: 109578097 bytes
->Temporary Internet Files folder emptied: 7743029 bytes
->Java cache emptied: 128094 bytes
->FireFox cache emptied: 43729643 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 2144 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Mcx1

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 140592 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\system32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 154,00 mb

OTM by OldTimer - Version 3.1.12.0 log created on 05082010_115641

Files moved on Reboot...
Folder move failed. C:\trzBCA.tmp scheduled to be moved on reboot.
File C:\Windows\temp\_avast5_\Webshlock.txt not found!
C:\Windows\temp\lpksetup-20100508-120155-0.log moved successfully.

Registry entries deleted on Reboot...
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
audrey,

Si tout va bien pour toi aussi, on continue :

1. On va désinstaller les outils utilisés car ils ne peuvent pas rester sur ton système.

Télécharge Tools Cleaner (par A.Rothstein & dj QUIOU) sur le bureau et exécute le en faisant clic-droit "Exécuter en tant qu'administrateur" sur l'icône.

* Clique sur Recherche et laisse le scan se terminer
* Clique ensuite sur Suppression
* Clique sur Quitter, pour que le rapport puisse se créer
* Poste le dans ton prochain message

Le rapport (TCleaner.txt) se trouve à la racine du disque dur (C:\)

* Relance Tools cleaner en tant qu'administrateur
* Clique sur le bouton Pt Restauration, puis successivement sur OK dans les boites de dialogue pour créer un nouveau point de restauration du système.
* Supprime Tools cleaner ainsi que les autres outils restant sur le bureau

2. Nous allons maintenant supprimer les anciens points de restauration pour finir le nettoyage.

* Clique sur Poste de travail, puis fait un clic droit sur le disque dur principal (en général C:/)
* Clique sur Propriétés
Dans la fenêtre qui s'ouvre dans l'onglet général
* Clique sur Nettoyage de disque
Dans la boîte de dialogue suivante, choisis Les fichiers de tous les utilisateurs
* Clique sur Continuer
Une boîte de dialogue te demande de patienter le temps du calcul, une nouvelle fenêtre va s'ouvrir.
* Choisit onglet Autres options puis l'item "supprimer tous les points de restauration à l'exception du plus récent", puis Supprimer
* Valide ensuite en cliquant sur OK
* Ferme ensuite la fenêtre Nettoyage de disque en cliquant sur OK

3. Si tu ne l'as pas encore fait, tu peux réactiver L'UAC

A + pour la dernière étape
0
Utilisateur anonyme
 
il n'y en a que pour quelques minute , reste sur le forum pour eviter les interruption .
merci .
-1
Utilisateur anonyme
 
oui , attend un peu .

telecharge ad-aware , on peut en avoir besoin et vu que l'ordi est lent , ce sra mieux .
-1
Utilisateur anonyme
 
les 3/4 des processus ne s'execute pas dans le bon repertoir mais comment modifier ca ???

la , je dois avoué que ce n'est meme pas lé au virus , enfin je crois , dsl mais la , je suis depasser ...

je vais me renseigner .

encore desolé .
-1
Utilisateur anonyme
 
non , c'est des fichiers systemes qui ne tournent pas dans le fichier qu'il faut (systeme32)...
-1
rafiz
 
Un peu d entretien ne lui ferai pas mal, defragmentation, nettoyage du registre, menage dans les appli inutilisées, tri dans les viseos/photos/etc...
Regarder que le MSCONFIG ne soit pas trop chargé...( et surtout virer vista xD)
-1
Utilisateur anonyme
 
a non !! bonne nouvelle !
je me suis planté ! tout ce que j'ai vu est normale , c'est les nouveaux paramètres et blablabla et blablabla ...

certe , un coup de nettoyage ne lui ferait pas de mal ...(defragler, ccleaner...)

telecharge mbam et lance le scan , poste moi le rapport .
ainsi que spybot qui je l'espere trouvera quelque chose .

bonne chance .
-1