Pc ralentit suite à virus

Résolu/Fermé
Mike - 5 juil. 2010 à 19:16
 Utilisateur anonyme - 7 juil. 2010 à 13:50
Bonjour,

Je viens vous demander de l'aide. J'ai été contaminé par une ribambelle de virus avast les détecter sans soucis mais les placés en quarantaine. j'ai fait scan malwarebytes, un coup de ccleaner. ET j'ai mis antivir pour essayer. Rien a faire pas de détection de virus mais un pc qui met entre 5 et 10 min avant de pouvoir être fonctionnel.
Pouvez vous m'aider merci d'avance
A voir également:

41 réponses

Utilisateur anonyme
6 juil. 2010 à 18:20
on va débord términer la désinfection :-)

* Pour désinstaller les outils de désinfection qu'on a utilisés :

Telecharge ToolsCleaner2
--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
Note : si certains outils restent sur ton pc, il faut les supprimer manuellement
Combofix rénomé :
c:\documents and settings\Mike\Bureau\coco.exe

* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information


configura avira comme indiqué ci dessous, fais une mise à jour et lance un scan complet de ton pc, tiens moi au courant du résultat :

* Configuration de Antivir :

clic droit sur son icône dans la barre des taches et sélectionner Configurer Antivir.

cocher la case : Mode Expert( en haut à gauche de la fenêtre)..

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" sélectionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" sélectionner Moyen.

> Dans "Autres réglages" cocher toutes les cases.

/!\NE SURTOUT PAS OUBLIER DE COCHER "RECHE. ROOTKIT AU DEM. DE LA RECHERCHE" (la case à droite de cette fenêtre)

=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

> Cocher "Heuristique" avec degré d'indentification MOYEN !

=> Dans le volet de gauche, dérouler "Guard" :
coche : contrôler pendant la lecture et l'écriture, puis à côté : tous les fichiers.
aide en images :
https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration


Tuto configuration en vidéo (merci à Nico pour la vidéo) :
http://sd-1.archive-host.com/membres/up/829108531491024/video-Antivir.zip

0
le premier rapport je fais le reste

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\Qoobox: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZebHelpProcess\ZHPdiag.exe: trouvé !
C:\Program Files\ZebHelpProcess\catchme.exe: trouvé !
C:\Program Files\ZebHelpProcess\mbr.exe: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !
C:\WINDOWS\mbr.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\ZebHelpProcess\ZHPdiag.exe: supprimé !
C:\Program Files\ZebHelpProcess\catchme.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Program Files\ZHPDiag\catchme.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Program Files\ZebHelpProcess\mbr.exe: supprimé !
C:\Program Files\ZHPDiag\mbr.log: supprimé !
C:\Program Files\ZHPDiag\mbr.exe: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\WINDOWS\mbr.exe: supprimé !
C:\Qoobox: supprimé !
C:\Program Files\ZHPDiag: supprimé !
0
Utilisateur anonyme
6 juil. 2010 à 18:39
n'oublie pas de supprimer Combofix rénomé via ajout suppression de programmes :
c:\documents and settings\Mike\Bureau\coco.exe
0
j'lai pas dans ajout suppression de programmes le coco.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
supprime le manuellement, pui change son nom en Combofix.exe, puis lance Toolcleaner, il le retrouvera et supprimera :-)
O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Je sais pas ce que j'ai fait mais je ne l'ai plus lol.
renomé en combofix.exe, suppression via shift supprim, puis toolsclean mais il n'y avait rien. je continue?
0
Utilisateur anonyme
6 juil. 2010 à 19:03
continue si tu ne l'as plus :-)
0
A premiere vu ce n'est pas finit, décidement

http://www.cijoint.fr/cjlink.php?file=cj201007/cijVISsuSm.txt
0
Utilisateur anonyme
6 juil. 2010 à 21:28
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner




supprime ces fichiers en manuelle :

D:\audrey\audrey\Nouveau dossier\Gordian.Knot.Codec.Pack.1.9.Setup.exe
D:\logiciel net\internet 2009\7z464.exe
D:\logiciel net\logiciel net\eMule0.48a-Installer2.exe


supprime tous les points de restauration système :
* Désactivation, puis Réactivation de la restauration système après désinfection
:

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information

relance Avira, poste son rapport.
il doit avoir juste 2 avertissements :-)
0
Une fois la premiere analyse faite, j'en fait une deuxieme puis trois .... j'ai toujours
1.8mo avec 3 fichiers antivir desktop
avira/antivir desktop\aegen.dll.tmp
..................................aeoffice.dll.tmp
...................................aescript.dll.tmp

je laisse et je poursuit la procédure? c'est à dire le registre?
0
lance un nettoyage avec Cleaner pour vider toute la mémoire tempon !
tout est noté ici :
https://forums.commentcamarche.net/forum/affich-18387060-pc-ralentit-suite-a-virus?page=2#37

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Jai suivi a la lettre mais j'avais toujours 1.8mo avec 3 fichiers antivir desktop
avira/antivir desktop\aegen.dll.tmp
..................................aeoffice.dll.tmp
...................................aescript.dll.tmp
j'ai donc continué pour te poster le scan antivir
http://www.cijoint.fr/cjlink.php?file=cj201007/cijhRQ1N3d.txt
0
Utilisateur anonyme
7 juil. 2010 à 07:55
bonjour,
ça va nettement mieux :-)

E: est une partition ou un DD intérne ?

il y a ceci :

E:\System Volume Information\_restore{13E4F02D-FA05-41F2-91AB-D623094D72E2}\RP186\A0059223.exe
[AVERTISSEMENT] Mémoire insuffisante ! Le virus ou le programme indésirable n'a pas été supprimé !


0
il s'agit dune partition par contre je ne vois pas ce que tu me dis, j'ai mis voir les fichiers caché toujours rien.
Le démarrage du pc est un véritable plaisir en tout cas
0
quand je tape E:\system volume information on me dit accés refusé
0
normal que tu n'ais pas accès,
il s'agit d'un point de restauration avant d'avoir fait la partition du pc !
tu ne pourras pas le supprimer :-)

donne moi des nouvelles du fonctionnement du pc :-)


O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
pour le moment ca va mieux démarrage plutot satisfaisant, et apres il roule tres bien
0
Utilisateur anonyme
7 juil. 2010 à 13:12
crée un nouveau point de restauration système, ça peut servire :-)

si tu n'as plus d'autre soucis, il ne me reste plus qu'à te souhaiter un bon surf et une bonne journée ;-)
0
Merci a toi
point de restauration fait, je me lance dans les mises a jour via updatecheker
0
Utilisateur anonyme
7 juil. 2010 à 13:50
;-)
0
Notna Messages postés 153 Date d'inscription lundi 5 juillet 2010 Statut Membre Dernière intervention 27 février 2014 5
5 juil. 2010 à 19:19
Bonsoir,
Tout d'abord il te faut un bon antivirus, je te conseille donc Antivir c'est un antivirus très efficace et gratuit. Installe le et lance tout de suite un scan.
-1