Ralentissement et virus

Résolu
ordonoty -  
 Utilisateur anonyme -
Bonjour,

je pense être infecter car mon pc se fige par moment et a l'air de beaucoup travailler en arrière plan et il a ralenti



A voir également:

33 réponses

Utilisateur anonyme
 
Salut

Pourquoi un Up ???

Je pense avoir assez répondu ,rien que dans la journée d hier ,en plus un Dimanche !!
Rappel nous sommes des bénévoles et avons une vie privée et Familiale . OK !!


Fais analyser le fichier suivant sur Virustotal :

>> Virus Total


* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :



C:\Windows\system32\RsFx




* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat

0
ordonoty
 
bonjour

désoler pour le UP mais je pensai que c'était la façon de faire de ccm car le message descent en bas et j'arrive pas a le retrouver je sait que vous été bénévole et vous faite un super travaille merci beaucoup pour votre aide

RsFx introuvable j'ai chercher pourtant
0
Utilisateur anonyme
 
Re


Recommence ainsi

1)
Affiche les fichiers et dossiers cachés

Cliques ==> Démarrer ==> ordinateur ==> organiser ==>Options des dossiers et de recherche ==> onglet Affichage

ensuite ==>

Active le bouton : Afficher les Fichiers et dossiers cachés
Décoche ==>Masquer les fichiers protégés du système d'exploitation (recommandé)
Décoche ==> Masquer les extensions dont le type est connu
clique sur ==> Appliquer et ==> Ok
pour valider les changements

ensuite

2) Fais analyser le fichier suivant sur Virustotal :

>> Virus Total


* Clique sur Parcourir en haut, choisis Poste de travail et cherche ces fichiers :



C:\Windows\system32\RsFx




* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté
* Une nouvelle fenêtre de ton navigateur va apparaître
* Clique alors sur les deux fleches
* Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier
* Enfin colle le résultat ici

aprés

3) Rétablis l'affichage des fichiers et dossiers cachés comme ceci

Cliques ==> Démarrer ==> ordinateur ==> organiser ==>Options des dossiers et de recherche ==> onglet Affichage

Active le bouton ==> Ne pas afficher les Fichiers et dossiers cachés
Coche ==> Masquer les fichiers protégés du système d'exploitation (recommandé)
Coche ==> Masquer les extensions dont le type est connu
clique sur ==> Appliquer et ==> Ok
pour valider les changements




Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
ordonoty
 
le dossier est vide il ne peut pas le scanner car il met aucun élément afficher
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

ok

tu le supprime dans ce cas



1) * Vaccines tes Amovibles


* désactive l'antivirus
. Telecharge et install UsbFix (de El Desaparecido et C_XX )
UsbFix (de El Desaparecido et C_XX )
. Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
. Double clique sur le raccourci UsbFix présent sur ton bureau .
. Choisis l'option 3 ( Vaccination )
. Laisse travailler l'outil.
. Ensuite poste le rapport UsbFix.txt qui apparaîtra

* Réactive l'antivirus aprés


2) * Télécharge Update Checker
>> Update Checker
* Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
* Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
* Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
* Tu installes les mises à jour que tu désires


3) * Télécharges ToolsCleaner de A.Rothstein
.pour enlever les programmes utilisés pendant la procédure.

>> ToolsCleaner

. Enregistres ToolsCleaner2.exe sur le Bureau.
. Double-cliquer dessus, puis cliquer sur >> Recherche
==> Le programme va chercher les utilitaires installé
.Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal !
. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés,
. cliques sur ==> Suppression afin de les supprimer.
. et ensuite cliques ==> vidage Corbeille
. Fermes le programme en cliquant sur "Quitter ".
. Postes le rapport qui se trouve ici >>> C:\TCleaner.txt
. tu termines en faisant un clic droit sur ToolsCleaner et tu le supprimes



0
ordonoty
 
ok merci je m'en occupe des que superantispyware finisse son scan si tu veut que je poste le scan faite moi le savoir sinon vous voulez que j'arrête le scan?
0
Utilisateur anonyme
 
Re

maintenant que tu as lancer un san
poste le rapport

0
ordonoty
 
Voila j'ai rien suprimer car c'est juste se que vous m'avez fait telecharger


SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 07/26/2010 at 12:44 PM

Application Version : 4.41.1000

Core Rules Database Version : 5266
Trace Rules Database Version: 3078

Scan type : Complete Scan
Total Scan Time : 01:31:34

Memory items scanned : 346
Memory threats detected : 0
Registry items scanned : 6987
Registry threats detected : 0
File items scanned : 63695
File threats detected : 5

Trojan.Agent/Gen-Goo
C:\PROGRAM FILES\LIST_KILL'EM\LIST_KILL'EM.EXE

Trojan.Agent/Gen-Frauder
C:\PROGRAM FILES\LIST_KILL'EM\SEE_PROC.EXE

Trojan.Gromozon (RootKit)
D:\AUTORUN.INF\NUL.USBFIX
E:\AUTORUN.INF\NUL.USBFIX
F:\AUTORUN.INF\NUL.USBFIX

-----------------------

[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\UsbFix.txt: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\List_Kill'em\catchme.exe: trouvé !
C:\Program Files\List_Kill'em\mbr.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Program Files\ZHPDiag\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\mbr.log: trouvé !
C:\Program Files\ZHPDiag\mbr.exe: trouvé !
C:\UsbFix\UsbFix.exe: trouvé !
C:\Users\Bacalan03\Desktop\UsbFix.exe: trouvé !
C:\Users\Bacalan03\Desktop\Rsit.exe: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\List_Kill'em\catchme.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\trend micro\HijackThis.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag\ZHPdiag.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag\catchme.exe: ERREUR DE SUPPRESSION !!
C:\UsbFix.txt: ERREUR DE SUPPRESSION !!
C:\Program Files\List_Kill'em\mbr.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\trend micro\hijackthis.log: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag\mbr.log: ERREUR DE SUPPRESSION !!
C:\Program Files\ZHPDiag\mbr.exe: ERREUR DE SUPPRESSION !!
C:\UsbFix\UsbFix.exe: supprimé !
C:\Users\Bacalan03\Desktop\UsbFix.exe: supprimé !
C:\Users\Bacalan03\Desktop\Rsit.exe: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\ZHPDiag: ERREUR DE SUPPRESSION !!

Corbeille vidée!
Fichiers temporaires nettoyés !
0
Utilisateur anonyme
 
Re

Ok > l analyse de >> SUPERAntiSpyware >> se sont des faux positifs


pour les utilitaires refais un passage avec celui-çi


* Télécharge Supress'tools (de NicoVA) :

>>Supress'tools (de NicoVA)

* Enregistre le fichier sur le Bureau.
* Double-cliquez sur Supresstools.exe pour l'exécuter
*(si vous êtes sous Windows Vista et Windows 7,
* fais un clic-droit sur le fichier Supresstools.exe et >> exécutez-le en tant qu'administrateur.)
* Clique sur Recherche, puis Suppression pour finaliser.
* Un rapport sera généré (il est également enregistré à la racine du disque dur : C:\Report.txt)
* poste le Rapport

@+
Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
ordonoty
 
Rapport Supress'tools
Supress'tools a été éxécuté le 26/07/2010 à 16 : 26
Par Bacalan03
Système d'exploitation : WIN_7 / X86 /
Mode | Recherche |

¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤

Rooter$\ trouvé !
Kill'em\ trouvé !

¤¤¤¤¤¤¤ C:\Users\Bacalan03\Desktop\ ¤¤¤¤¤¤¤

ZHPDiag.txt Trouvé !
ZHPFixReport.txt Trouvé !
Rooter.exe Trouvé !
ZHPDiag 1.26.exe Trouvé !

¤¤¤¤¤¤¤ C:\Users\Bacalan03\Documents\Téléchargements\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤

List_Kill'em\ trouvé !

¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤

trend micro\ trouvé !
ZHPdiag\ trouvé !
List_Kill'em\ trouvé !

¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ Demande d'upload ¤¤¤¤¤¤¤


((((((((((((((( EOF )))))))))))))))


Rapport Supress'tools
Supress'tools a été éxécuté le 26/07/2010 à 16 : 27
Par Bacalan03
Système d'exploitation : WIN_7 / X86 /
Mode | Suppression |


¤¤¤¤¤¤¤ C:\ ¤¤¤¤¤¤¤

Rooter$ Supprimé !
Kill'em Supprimé !

¤¤¤¤¤¤¤ C:\Users\Bacalan03\Desktop\ ¤¤¤¤¤¤¤

ZHPDiag.txt Supprimé !
ZHPFixReport.txt Supprimé !
Rooter.exe Supprimé !
ZHPDiag 1.26.exe Supprimé !

¤¤¤¤¤¤¤ C:\Users\Bacalan03\Documents\Téléchargements ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\Windows\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ C:\ProgramData\Microsoft\Windows\Start Menu\Programmes\ ¤¤¤¤¤¤¤

List_Kill'em\ Supprimé !

¤¤¤¤¤¤¤ C:\Program Files\ ¤¤¤¤¤¤¤

trend micro\ Supprimé !
List_Kill'em\ Supprimé !

¤¤¤¤¤¤¤ C:\Windows\Prefetch\ ¤¤¤¤¤¤¤


¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤


((((((((((((((( EOF )))))))))))))))
0
Utilisateur anonyme
 
Salut
Ok , ça a fonctionné


1)* Désactive puis Réactive la restauration système de Windows7

Désactiver ou Réactiver la restauration système de Windows7

ensuite

2)* Tu crées ensuite un point de restauration / Vista

>> créer ensuite un point de restauration / Windows7


3)on réfléchit puis on clique et pas l'inverse

4)* Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
* Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
* Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
* d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
* Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

5)* un peu de lecture
Tu prendras le temps de lire
Synthèse du Projet Antimalwares
Projet Antimalwares

si plus de sopucis

6) * Tu peux mettre ton problème résolu !!
>> Résolu


0
ordonoty
 
je te remercie pour ton aide j'ai l'impression plus de soucie a part que je ne trouve pas comment mettre résolue

ton aide m'a était très profitable c'est bien se que vous faite ici aider sans recevoir c'est rare en cette période
0
Utilisateur anonyme
 
Re

de rien ordonoty

Avec Ton Windows7 Titan ,tu n auras pas toujours de l aide sur les Forums

Légalise le ,aprés tu fais ce que tu veux


Bon surf !!!



Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0