PC infecté et très lent.. : (

cam8782 Messages postés 214 Statut Membre -  
ep44 Messages postés 7432 Statut Contributeur -
Bonjour,

Mon PC bug completement, il est ultra lent et la CPU est occupé a plus de 60% sans rien faire...
Ci dessous le rapport MalwareByte.
En outre, je n'arrive pas a poster le rapport RSIT sur le forum : ca tourne dans le vide... est il trop gros? Est ce normal?

Merci d'avance pour votre aide!

Rapport MalwareByte

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4099

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904

14/05/2010 12:36:19
mbam-log-2010-05-14 (12-36-19).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 348401
Temps écoulé: 1 heure(s), 43 minute(s), 48 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Environment\evapp (Rogue.Antivir2010) -> No action taken.
HKEY_CURRENT_USER\Environment\evuninst (Rogue.Antivir2010) -> No action taken.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\camcam8782\AppData\Local\Temp\update.exe (Rootkit.Agent) -> No action taken.

A voir également:

26 réponses

ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir,

Tes rapports montre en effet une infection.

Pour cela
◊◊◊Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX) ◊◊◊

Miroir:
https://www.androidworld.fr/

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

♦ Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

♦ Double-clique sur l'icône Ad-remover située sur ton Bureau.
♦ Sur la page, clique sur le bouton « Nettoyer »
♦ Confirme lancement du scan
♦ Laisse travailler l'outil.
♦ Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)



Ensuite :

◊◊◊ Télécharge Ccleaner ◊◊◊

♦ Aide toi de ce tuto pour l'utiliser
http://www.swl1f.net/viewtopic.php?f=14&t=69



◊◊◊ Télécharge Malwarebytes ◊◊◊

Une aide pour l'installation
http://www.swl1f.net/viewtopic.php?f=14&t=68


♦ Installe le
♦ Lance malwarebytes
♦ Clique pour commencer sur Mise à jour et ensuite sur Rechercher des mises à jour
♦ Coche "Exécuter un examen complet"
♦ Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
♦ Clique sur Supprimer la sélection
♦ Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
♦ Fait copier coller et poste le rapport

Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci
1
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonjour,

AD(Remaover à fait son boulot :)

Pour la suite on va continuer un peu la recherche :


◊◊◊ Télécharge ZHPDiag de Nicolas Coolman◊◊◊

♦ Sauvegarde-le sur le Bureau.

♦ Double-clique sur ZHPDiag.exe afin de lancer ZHPDiag.
♦ Coche toutes les options et clique sur le bouton Lancer le diagnostic.
♦ Lorsque l'analyse sera terminée, un fichier au format texte s'affiche dans la zone résultat de droite.
♦ Clique sur le bouton Sauvegarder le fichier sous et valide ZHPDiag.Txt, si tu souhaites le conserver.
♦ Copie le résultat dans le Presse-Papier de Windows.
♦ Colle le résultat dans le forum avec ta prochaine réponse.


Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci
1
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonjour

fait une mise à jour avec Malwarebytes et relance le scan et applique toutes las actions pour la suppression .

Ensuite

◊◊◊ Télécharge OTL sur ton Bureau. ◊◊◊

♦ Double-clique sur l'icône pour le lancer. Assure toi que toutes les autres fenêtres de Windows soient fermées et de le laisser travailler.
♦ Lorsque la fenêtre apparaît, cochez Rapport minimal sous Rapport en haut de la fenêtre.
♦ Coche les cases Recherche Lop et Recherche purity. en bas de la fenêtre:
♦ Sous la zone Personnalisation, copie/colle ceci :

netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\*. /mp /s
CREATERESTOREPOINT




♦Clique sur le bouton Analyse. Ne chance aucun paramètre si on ne te l'a pas demandé. L'analyse prendra peu de temps.
♦ Une fois l'analyse terminée, cela ouvrira deux fenêtres du Bloc-notes Windows : OTL.txt et Extras.txt. Ils sont sauvegardés au même endroit que OtL.
♦ Copie/colle (Éditer -> Sélectionner Tout, Éditer -> Copier) le contenu des deux fichiers ici, un par message stp.

Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci
0
cam8782 Messages postés 214 Statut Membre
 
Merci!
voici le lien pour le fichier OLT.txt
https://www.cjoint.com/?fonYJgzBej

et voici celui pour extras.txt
https://www.cjoint.com/?fon1hPA3sW

Merci pour votre aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cam8782 Messages postés 214 Statut Membre
 
Bonsoir,

Voici les deux rapports:
rapport malwarebytes
https://www.cjoint.com/?fqc34qfEfi

rapport AdRemover
https://www.cjoint.com/?fqdaHQEcjS

J'ai bien fait le nettoyage ccleaner

J'attends vos instructions,
Merci bcp!
0
cam8782 Messages postés 214 Statut Membre
 
Bonjour,

Voici le rapport ZHDiag
https://www.cjoint.com/?fqo4Qs5Ii2

Merci!
0
cam8782 Messages postés 214 Statut Membre
 
Bonjour,

Je me suis rendu compte que je n'avais pas coché toutes les options dans le diagnostic precedent... Voici donc le rapport avec toutes les options cochées:
https://www.cjoint.com/?fqqggbrKkr

Dans l'attente de vos prochaines instructions,
bonne journée
Merci
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonjour, peut tu faire ce qui suit stp

◊ ◊ ◊ Télécharge Combofix depuis l'un des liens ci-dessous: ◊ ◊ ◊

Lien 1
Lien 2

IMPORTANT !!! Enregistre ComboFix.exe sur ton Bureau

♦ Désactive tes applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec nos outils

♦ Fait un double clic sur combofix.exe et suit les invites.

♦ Lors de son exécution, ComboFix va vérifier si la Console de récupération Microsoft Windows est installée. Avec des infections comme celles d'aujourd'hui, il est fortement conseillé de l'avoir pré-installée sur ton PC avant toute suppression de nuisibles. Elle te permettra de démarrer dans un mode spécial, de récupération (réparation), qui nous permet de vous aider plus facilement si jamais ton ordinateur rencontre un problème après une tentative de nettoyage.

♦ Suit les invites pour permettre à ComboFix de télécharger et installer la Console de récupération Microsoft Windows, et lorsque cela vous est demandé, acceptez le Contrat de Licence Utilisateur Final pour installer la Console de récupération Microsoft Windows.

◊ ◊ Note importante: Si la Console de récupération Microsoft Windows est déjà installée, ComboFix continuera ses procédures de suppression de nuisibles.

♦ Une fois fait clique sur Oui/Yes, pour poursuivre avec la recherche de nuisibles.

♦ Lorsque l'outil aura terminé, il affichera un rapport, copie le contenu de C:\ComboFix.txt dans votre prochaine réponse.
0
cam8782 Messages postés 214 Statut Membre
 
Bonsoir,

J'ai bien effectué les manip de combofix, par contre, une fois terminé, plus aucun logiciel ne marchait sur le PC...
J'ai donc redemaré et la, ca a l'air de remarcher..
voici le rapport:
https://www.cjoint.com/?fra5KAb87q
Merci!
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonjour,

Combofix est un outil puissant donc il faut faire attention avec son utilisation.
Il n'a pas confirmé ce que je voulais mais bon voici la suite :)

♦ Relance ZHPDiag et relance un scan, un fois le scan fini clique sur le bouclier vert ZHPFix.
♦ Ensuite clique sur le H "Coller les lignes Helper"
♦ Copie colle ces lignes dans la fenêtre

[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: Modified
O2 - BHO: (no name) - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - ToolBand Module.) -- C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll  
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM]              
[HKCU\Software\Prodiff]     
O43 - CFD:Common File Directory ----D- C:\Program Files\DAEMON Tools Toolbar
O64 - Services: CurCS - (.not file.) - kxldqpog (kxldqpog)  .(.Pas de propriétaire - Pas de description.) - LEGACY_KXLDQPOG  


♦ Tu cliques ensuite sur "Tous" (ou tu coches la ligne), puis sur "Nettoyer"
ZHPFix va générer un rapport, envoie le pour vérification.

Utiliser https://www.cjoint.com/ pour poster les rapports.
Merci

Ensuite recherche et supprime DAEMON Tools Toolbar si présent.
Vérifie dans Programmes et fonctionnalité via le panneau de configuration mais aussi dans Programmes.
0
cam8782 Messages postés 214 Statut Membre
 
Hello,

Voici le rapport ZHP diag (au cas ou):
https://www.cjoint.com/?frsUc6W7yp

et le rapport ZHP Fix:
https://www.cjoint.com/?frsUDl6eXV

Je fais le nécessaire pour Deamon,

Merci
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Peut tu refaire la manip avec ceci stp, j'ai oublié une commande :(

O64 - Services: CurCS - (.not file.) - kxldqpog (kxldqpog)  .(.Pas de propriétaire - Pas de description.) - LEGACY_KXLDQPOG  
MBRFix


poste que le rapport de ZHPFix stp ;)
0
cam8782 Messages postés 214 Statut Membre
 
Voici le rapport ZHP Fix
https://www.cjoint.com/?frtzgaQYo1

Merci
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Très bien tout ça ;)

Peut tu me dire comment ce comporte ton PC, il y a t'il du mieux ?
0
cam8782 Messages postés 214 Statut Membre
 
Oui, effectivement, le PC se comporte bien mieux et je ne note plus les lenteurs d'il y a quelques jours. D'ailleurs mon PCU ne semble plus occupé inutilement... Ça a l'air pas mal du tout : )
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bon très alors ;)

Il nous tout de même continuer la recherche pour s'assurer que tout est propre.

◊◊◊ Fait un scan en ligne avec Kaspersky ◊◊◊

♦ Une fois la fenêtre du scanner en ligne ouverte :
♦ Prendre connaissance de ce qui est indiqué dans la partie "information" et clique sur "j'accepte".
(Si tu es sur IE, on va te demander de télécharger un contrôle Active X, accepte)

♦ Le "téléchargement et la mise à jour du programme" se lance .

♦ Ensuite la "mise à jour de la base de données" se fait, patiente jusqu'à ce que se soit fini ( ceci peut-être relativement long ).

♦ Une fois fini, le scanner est prêt.
♦ Dans l'onglet "Analyser" clique sur Poste de travail afin de faire une analyse complète du système
Une fois le scan terminé, le résultat s'affiche.

♦ Clique sur "enregistrer rapport" pour faire une sauvegarde de ce dernier et post-le.

Poste le rapport de Kaspersky.
0
cam8782 Messages postés 214 Statut Membre
 
bonsoir,
bon, il est pas très rapide le kapersky : )
voici le rapport:
https://www.cjoint.com/?fsc7FAH5GP
merci
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir,

Recherche et supprime
C:\Users\camcam8782\Downloads\daemon403-x86.exe

Ensuite :

◊◊◊ Télécharge JavaRa (de Paul McLain et Fred de Vries ) ◊◊◊

♦ Décompresse le fichier sur ton Bureau (clic droit > Extraire tout)
♦ Double-clique sur le répertoire JavaRa obtenu.
♦ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
♦ Clique sur Search For Updates.
♦ Sélectionne Update Using jucheck.exe puis clique sur Search.
♦ Autorise le processus à se connecter si il te l'est demandé, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
♦ Quand l'installation est terminée, reviens à l'écran de JavaRa et clique sur Remove Older Versions
♦ Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok
♦Ferme l'application.

Note : S'il y a un soucis, poste le rapport :%SystemDrive%\JavaRa.log (%systemdrive% étant la partition où est installée Windows; C:\ en général)



Ensuite :

◊◊◊ Télécharge TFC par OldTimersur ton Bureau ◊◊◊
♦ Fait un double clic sur TFC.exe pour le lancer. (Note: Si vous êtes sous Vista, faites un clic droit sur le fichier et choisissez "Exécuter en tant qu'Administrateur").
♦ L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer.
♦ Clique sur le bouton Start pour lancer le processus.
♦ Selon la fréquence à laquelle tu supprime tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre.
Lorsqu'il a terminé, l'outil devrait faire redémarrer le système. S'il ne le fait pas, il faut faire redémarrer manuellement le PC toi-même pour terminer le nettoyage.


Redémarre et dit moi si tout va bien.
0
cam8782 Messages postés 214 Statut Membre
 
Bonjour,

J'ai un problème avec JavaRa... Lors de l'étape "Sélectionne Update Using jucheck.exe puis clique sur Search. ", ca ne fait rien quand je clique sur rechercher... : (

As tu une idée?
0
ep44 Messages postés 7432 Statut Contributeur 3
 
Bonsoir,

Fait une vérification ici
https://java.com/fr/download/uninstalltool.jsp
0