Ralentissement et virus

Résolu/Fermé
ordonoty - 24 juil. 2010 à 10:20
 Utilisateur anonyme - 26 juil. 2010 à 17:47
Bonjour,

je pense être infecter car mon pc se fige par moment et a l'air de beaucoup travailler en arrière plan et il a ralenti



A voir également:

33 réponses

Utilisateur anonyme
26 juil. 2010 à 08:41
Salut

Pourquoi un Up ???

Je pense avoir assez répondu ,rien que dans la journée d hier ,en plus un Dimanche !!
Rappel nous sommes des bénévoles et avons une vie privée et Familiale . OK !!


Fais analyser le fichier suivant sur Virustotal :

>> Virus Total


* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :



C:\Windows\system32\RsFx




* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat

0
bonjour

désoler pour le UP mais je pensai que c'était la façon de faire de ccm car le message descent en bas et j'arrive pas a le retrouver je sait que vous été bénévole et vous faite un super travaille merci beaucoup pour votre aide

RsFx introuvable j'ai chercher pourtant
0
Utilisateur anonyme
26 juil. 2010 à 10:10
Re


Recommence ainsi

1)
Affiche les fichiers et dossiers cachés

Cliques ==> Démarrer ==> ordinateur ==> organiser ==>Options des dossiers et de recherche ==> onglet Affichage

ensuite ==>

Active le bouton : Afficher les Fichiers et dossiers cachés
Décoche ==>Masquer les fichiers protégés du système d'exploitation (recommandé)
Décoche ==> Masquer les extensions dont le type est connu
clique sur ==> Appliquer et ==> Ok
pour valider les changements

ensuite

2) Fais analyser le fichier suivant sur Virustotal :

>> Virus Total


* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :



C:\Windows\system32\RsFx




* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat ici

aprés

3) Rétablis l'affichage des fichiers et dossiers cachés comme ceci

Cliques ==> Démarrer ==> ordinateur ==> organiser ==>Options des dossiers et de recherche ==> onglet Affichage

Active le bouton ==> Ne pas afficher les Fichiers et dossiers cachés
Coche ==> Masquer les fichiers protégés du système d'exploitation (recommandé)
Coche ==> Masquer les extensions dont le type est connu
clique sur ==> Appliquer et ==> Ok
pour valider les changements




Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
le dossier est vide il ne peut pas le scanner car il met aucun élément afficher
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
26 juil. 2010 à 11:27
Re

ok

tu le supprime dans ce cas



1) * Vaccines tes Amovibles


* désactive l'antivirus
. Telecharge et install UsbFix (de El Desaparecido et C_XX )
UsbFix (de El Desaparecido et C_XX )
. Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
. Double clique sur le raccourci UsbFix présent sur ton bureau .
. Choisis l'option 3 ( Vaccination )
. Laisse travailler l'outil.
. Ensuite poste le rapport UsbFix.txt qui apparaîtra

* Réactive l'antivirus aprés


2) * Télécharge Update Checker
>> Update Checker
* Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
* Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
* Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
* Tu installes les mises à jour que tu désires


3) * Télécharges ToolsCleaner de A.Rothstein
.pour enlever les programmes utilisés pendant la procédure.

>> ToolsCleaner

. Enregistres ToolsCleaner2.exe sur le Bureau.
. Double-cliquer dessus, puis cliquer sur >> Recherche
==> Le programme va chercher les utilitaires installé
.Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !
. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
. cliques sur ==> Suppression afin de les supprimer.
. et ensuite cliques ==> vidage Corbeille
. Fermes le programme en cliquant sur "Quitter ".
. Postes le rapport qui se trouve ici >>> C:\TCleaner.txt
. tu termines en faisant un clic droit sur ToolsCleaner et tu le supprimes



0
ok merci je m'en occupe des que superantispyware finisse son scan si tu veut que je poste le scan faite moi le savoir sinon vous voulez que j'arrête le scan?
0
Utilisateur anonyme
26 juil. 2010 à 12:49
Re

maintenant que tu as lancer un san
poste le rapport

0
Voila j'ai rien suprimer car c'est juste se que vous m'avez fait telecharger


SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 07/26/2010 at 12:44 PM

Application Version : 4.41.1000

Core Rules Database Version : 5266
Trace Rules Database Version: 3078

Scan type : Complete Scan
Total Scan Time : 01:31:34

Memory items scanned : 346
Memory threats detected : 0
Registry items scanned : 6987
Registry threats detected : 0
File items scanned : 63695
File threats detected : 5

Trojan.Agent/Gen-Goo
C:\PROGRAM FILES\LIST_KILL'EM\LIST_KILL'EM.EXE

Trojan.Agent/Gen-Frauder
C:\PROGRAM FILES\LIST_KILL'EM\SEE_PROC.EXE

Trojan.Gromozon (RootKit)
D:\AUTORUN.INF\NUL.USBFIX
E:\AUTORUN.INF\NUL.USBFIX
F:\AUTORUN.INF\NUL.USBFIX

-----------------------

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\List_Kill'em\catchme.exe: trouvé !
C:\Program Files\List_Kill'em\mbr.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\UsbFix\UsbFix.exe: trouvé !
C:\Users\Bacalan03\Desktop\UsbFix.exe: trouvé !
C:\Users\Bacalan03\Desktop\Rsit.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\List_Kill'em\catchme.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\trend micro\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag\ZHPdiag.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag\catchme.exe: ERREUR DE SUPPRESSION !!
C:\UsbFix.txt: ERREUR DE SUPPRESSION !!
C:\Program Files\List_Kill'em\mbr.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\trend micro\hijackthis.log: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag\mbr.log: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag\mbr.exe: ERREUR DE SUPPRESSION !!
C:\UsbFix\UsbFix.exe: supprimé !
C:\Users\Bacalan03\Desktop\UsbFix.exe: supprimé !
C:\Users\Bacalan03\Desktop\Rsit.exe: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\ZHPDiag: ERREUR DE SUPPRESSION !!

Corbeille vidée!
Fichiers temporaires nettoyés !
0
Re

Ok > l analyse de >> SUPERAntiSpyware >> se sont des faux positifs


pour les utilitaires refais un passage avec celui-çi


* Télécharge Supress'tools (de NicoVA) :

>>Supress'tools (de NicoVA)

* Enregistre le fichier sur le Bureau.
* Double-cliquez sur Supresstools.exe pour l'exécuter
*(si vous êtes sous Windows Vista et Windows 7,
* fais un clic-droit sur le fichier Supresstools.exe et >> exécutez-le en tant qu'administrateur.)
* Clique sur Recherche, puis Suppression pour finaliser.
* Un rapport sera généré (il est également enregistré à la racine du disque dur : C:\Report.txt)
* poste le Rapport

@+
Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Rapport Supress'tools
Supress'tools a été éxécuté le 26/07/2010 à 16 : 26
Par Bacalan03
Système d'exploitation : WIN_7 / X86 /
Mode | Recherche |

¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤

Rooter$\ trouvé !
Kill'em\ trouvé !

¤¤¤¤¤¤¤ C:\Users\Bacalan03\Desktop\ ¤¤¤¤¤¤¤

ZHPDiag.txt Trouvé !
ZHPFixReport.txt Trouvé !
Rooter.exe Trouvé !
ZHPDiag 1.26.exe Trouvé !

¤¤¤¤¤¤¤ C:\Users\Bacalan03\Documents\Téléchargements\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤

List_Kill'em\ trouvé !

¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤

trend micro\ trouvé !
ZHPdiag\ trouvé !
List_Kill'em\ trouvé !

¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ Demande d'upload ¤¤¤¤¤¤¤


((((((((((((((( EOF )))))))))))))))


Rapport Supress'tools
Supress'tools a été éxécuté le 26/07/2010 à 16 : 27
Par Bacalan03
Système d'exploitation : WIN_7 / X86 /
Mode | Suppression |


¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤

Rooter$ Supprimé !
Kill'em Supprimé !

¤¤¤¤¤¤¤ C:\Users\Bacalan03\Desktop\ ¤¤¤¤¤¤¤

ZHPDiag.txt Supprimé !
ZHPFixReport.txt Supprimé !
Rooter.exe Supprimé !
ZHPDiag 1.26.exe Supprimé !

¤¤¤¤¤¤¤ C:\Users\Bacalan03\Documents\Téléchargements ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤

List_Kill'em\ Supprimé !

¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤

trend micro\ Supprimé !
List_Kill'em\ Supprimé !

¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤


((((((((((((((( EOF )))))))))))))))
0
Utilisateur anonyme
26 juil. 2010 à 17:07
Salut
Ok , ça a fonctionné


1)* Désactive puis Réactive la restauration système de Windows7

Désactiver ou Réactiver la restauration système de Windows7

ensuite

2)* Tu crées ensuite un point de restauration / Vista

>> créer ensuite un point de restauration / Windows7


3)on réfléchit puis on clique et pas l'inverse

4)* Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
* Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
* Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
* d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
* Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

5)* un peu de lecture
Tu prendras le temps de lire
Synthèse du Projet Antimalwares
Projet Antimalwares

si plus de sopucis

6) * Tu peux mettre ton problème résolu !!
>> Résolu


0
je te remercie pour ton aide j'ai l'impression plus de soucie a part que je ne trouve pas comment mettre résolue

ton aide m'a était très profitable c'est bien se que vous faite ici aider sans recevoir c'est rare en cette période
0
Utilisateur anonyme
26 juil. 2010 à 17:47
Re

de rien ordonoty

Avec Ton Windows7 Titan ,tu n auras pas toujours de l aide sur les Forums

Légalise le ,aprés tu fais ce que tu veux


Bon surf !!!



Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0