Ordi qui rame je pense à un virus

Résolu/Fermé
malow14 Messages postés 20 Date d'inscription dimanche 15 août 2010 Statut Membre Dernière intervention 18 août 2010 - 15 août 2010 à 20:05
malow14 Messages postés 20 Date d'inscription dimanche 15 août 2010 Statut Membre Dernière intervention 18 août 2010 - 18 août 2010 à 13:44
Bonjour,
depuis quelques temps mon ordi rame lorsque je suis sur internet
les pages mettent un temps fou à s'afficher et souvent ça bloque
j'ai antivir il m'a rien signalé
je ne sais plus quoi faire
j'attends votre aide
merci


A voir également:

33 réponses

malow14 Messages postés 20 Date d'inscription dimanche 15 août 2010 Statut Membre Dernière intervention 18 août 2010
16 août 2010 à 16:38
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.0.2.8 ¤¤¤¤¤¤¤¤¤¤

User : sréphanie (Administrateurs)
Update on 16/08/2010 by g3n-h@ckm@n ::::: 00.30
Start at: 13:58:12 | 16/08/2010

Intel(R) Celeron(R) M processor 1.50GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
AV : avast! antivirus 4.7.1074 [VPS 071105-0] 4.7.1074 [ Enabled | Updated ]

C:\ -> Disque fixe local | 35,61 Go (11,17 Go free) [ACER] | FAT32
D:\ -> Disque fixe local | 35,99 Go (35,27 Go free) [ACERDATA] | FAT32
E:\ -> Disque CD-ROM


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ------- Memory(Ko)

C:\WINDOWS\System32\smss.exe ----404 Ko
C:\WINDOWS\system32\csrss.exe ----3592 Ko
C:\WINDOWS\system32\winlogon.exe ----3360 Ko
C:\WINDOWS\system32\services.exe ----3564 Ko
C:\WINDOWS\system32\lsass.exe ----6332 Ko
C:\WINDOWS\system32\svchost.exe ----3544 Ko
C:\WINDOWS\system32\svchost.exe ----4308 Ko
C:\Program Files\Windows Defender\MsMpEng.exe ----13280 Ko
C:\WINDOWS\System32\svchost.exe ----18332 Ko
C:\WINDOWS\system32\logonui.exe ----1996 Ko
C:\WINDOWS\system32\svchost.exe ----2984 Ko
C:\WINDOWS\system32\svchost.exe ----5260 Ko
C:\WINDOWS\system32\userinit.exe ----3248 Ko
C:\WINDOWS\Explorer.EXE ----16276 Ko
C:\WINDOWS\system32\spoolsv.exe ----6000 Ko
C:\Program Files\Avira\AntiVir Desktop\sched.exe ----4716 Ko
C:\WINDOWS\system32\cmd.exe ----1996 Ko
C:\WINDOWS\system32\svchost.exe ----3540 Ko
C:\Program Files\Avira\AntiVir Desktop\avguard.exe ----94012 Ko
C:\WINDOWS\system32\svchost.exe ----4272 Ko
C:\WINDOWS\system32\wdfmgr.exe ----1924 Ko
C:\WINDOWS\system32\fxssvc.exe ----3476 Ko
C:\WINDOWS\system32\wuauclt.exe ----6860 Ko
C:\WINDOWS\system32\wbem\wmiprvse.exe ----6800 Ko
C:\Program Files\List_Kill'em\ERUNT.EXE ----3512 Ko
C:\Program Files\List_Kill'em\pv.exe ----2800 Ko

¤¤¤¤¤¤¤¤¤¤ Files/folders :

Quarantined & Deleted !! : C:\WINDOWS\002667_.tmp

Quarantined & Deleted !! : C:\WINDOWS\system32\autorun
Quarantined & Deleted !! : C:\WINDOWS\System32\drivers\etc\hosts.msn
Quarantined & Deleted !! : C:\WINDOWS\System32\rnaph.dll
Quarantined & Deleted !! : C:\WINDOWS\System32\SET48.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET109.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET115.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SETAB.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET5A.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SET10E.tmp
Quarantined & Deleted !! : C:\WINDOWS\System32\SETC6.tmp
Quarantined & Deleted !! : C:\Documents and Settings\ sr'phanie\Application Data\wklnhst.dat

=======
Hosts :
=======

127.0.0.1 localhost

========
Registry
========

Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser : {0E5CBF21-D15F-11D0-8301-00AA005B4383}
Deleted : HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoDrives
Deleted : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoDrives
Deleted : HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System : DisableRegistryTools
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Install.exe"
Deleted : "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe"

=================
Internet Explorer
=================

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

===============
Security Center
===============

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 (0x1)
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 1 (0x1)
FirewallOverride = 1 (0x1)

========
Services
=========

Ndisuio : Start = 3
EapHost : Start = 2
Ip6Fw : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

============
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
================

FEATURE_BROWSER_EMULATION | svchost :
====================================


Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
kernel: MBR read successfully
user & kernel MBR OK




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
16 août 2010 à 16:40
très bien

un dernier scan zhpdiag , stp
0
malow14 Messages postés 20 Date d'inscription dimanche 15 août 2010 Statut Membre Dernière intervention 18 août 2010
16 août 2010 à 16:45
http://www.cijoint.fr/cjlink.php?file=cj201008/cij9Nuto7f.txt
voila
penses tu que je peux supprimer des trucs qui ne servent à rien?
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
Modifié par fred08700 le 16/08/2010 à 21:21
bien

encore deux , trois petites choses

Utilisation de ZHPfix

*fais un copié des lignes en gras suivantes

----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
O47 - AAKE:Key Export SP - "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\AVGAS.EXE" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\AVGAS.exe
O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Le texte que tu as copié sera présent
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

********************************

supprimes ce qui a servi à la désinfection antérieure

* Relances ZHPfix
* clique sur le A rouge
* vérifie que tout soit cochés
* nettoyer


***************************************

Désactiver ctfmon dans Windows : https://www.pcastuces.com/pratique/windows/ctfmon/page3.htm

*******************************
dans ajout/suppression de programme , désinstalles : Java 6 Update 5
et mets cette version : https://www.java.com/fr/download/

******************************
fais bien ceci:

Pour augmenter Windows au démarrage:

* Ouvrez l'utilitaire de configuration système :
o Faites : démarrer ==> Exécuter ==> tapez msconfig
o Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
ne laisse que antivirus et parefeu

N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.

*****************************

repasse ccleaner

***************************

Purge de la restauration système : ==> IMPORTANT

Désactivation de la restauration :

* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et cochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC

Réactivation de la restauration :

* Cliquez droit sur poste de travail
* Ensuite aller sur propriétés
* Puis restauration système
* Et décochez la case désactiver la restauration
* Cliquez ensuite sur appliquez, puis OK
* Et redémarrez votre PC

Et ensuite création d'un nouveau point de restauration comme ce qui suit :


* Allez dans le Menu Démarrer
* Puis dans Programmes
* Ensuite dans Accessoires
* Et enfin dans Outils système
* Choisir Restauration du système
* Sélectionnez créer un point de restauration
* Entrez un nom pour le point de restauration
* Cliquez sur créer et le point de restauration se créé automatiquement.


Enfin vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection et le nettoyage:


* Ccleaner à garder absolument et faire le nettoyage souvent

* Malwarebytes à garder absolument (faire scan de temps en temps)


***********************************


Pour finir, penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.

Voici la procédure :

Méthode 1 :

Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !

Pour lancer la défragmentation :

* Pour Windows XP et pour les autres versions, la procédure est quasiment la même

* Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.

* Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant

Méthode 2 :

Aussi pour défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

Télécharge MyDefrag

Voir le tuto pour bien l'installer et l'utiliser



Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

[Pierre de Coubertin]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
malow14 Messages postés 20 Date d'inscription dimanche 15 août 2010 Statut Membre Dernière intervention 18 août 2010
16 août 2010 à 23:18
j'ai effectué toutes les manipulations
est il important que je poste le dernier rapport?
j'ai pas compris l'importance de restaurer le système
peux tu m'expliquer
merci pour ton aide
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
Modifié par fred08700 le 17/08/2010 à 09:13
bonjour

j'ai pas compris l'importance de restaurer le système: je ne parlais de restaurer le système , mais de purger la restauration système

La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant. Tu crées ainsi un point de restauration dit 'sain'

J'espère que tu n'as pas restaurer le système à une date antérieure ?


comment va le pc ?

Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

[Pierre de Coubertin]
0
malow14 Messages postés 20 Date d'inscription dimanche 15 août 2010 Statut Membre Dernière intervention 18 août 2010
17 août 2010 à 09:44
bonjour,
je ne sais pas si j'ai restauré à une date anterieure, maintenant que tu me poses la question
ça craint!!!
comment le verifier? c'est bien compliqué l'informatique
la defragmentation est finie
pas assez de recul pour te dire si le pc fonctionne mieux
je te tiendrais au courant dans la soirée
tiens moi au courant pour la restauration
je ne suis pas sure de moi sur ce coup là
merci de ton aide
a plus
0
malow14 Messages postés 20 Date d'inscription dimanche 15 août 2010 Statut Membre Dernière intervention 18 août 2010
17 août 2010 à 09:50
je pense avoir creer un point de restauration je me rappelle avoir mis un nom à une question si j'avais restauré à une date anterieure je n'aurai pas eu cette question et j'aurai vu apparaitre un calendrier pour choisir à quelle date je souhaité restaurer est ce exact?
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
17 août 2010 à 10:31
oui , c'est exact

comment le verifier? refaire un scan zhpdiag pour contrôler ( à réinstaller , on supprimera après)

donne des nouvelles du pc quand tu pourras !
0
malow14 Messages postés 20 Date d'inscription dimanche 15 août 2010 Statut Membre Dernière intervention 18 août 2010
18 août 2010 à 13:31
bonjour,

voici mon dernier rapport
http://www.cijoint.fr/cjlink.php?file=cj201008/cijm3NgF7h.txt
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
18 août 2010 à 13:40
salut

ce rapport est le même que la dernière fois , donc le système n'a pas été restaurée ==> tant mieux -)

tu peux désinstaller zhpdiag et zhpfix

problème résolu ?
0
malow14 Messages postés 20 Date d'inscription dimanche 15 août 2010 Statut Membre Dernière intervention 18 août 2010
18 août 2010 à 13:44
merci pour ton aide
il semble qu'il y est une amélioration
je ne me suis pas beaucoup resservi de l'ordi
depuis les dernières manipulations
si d'autres soucis
je te fais signe
merci encore
0
Alors Malow14 , ce n'est pas un virus , dans la plus part des cas c'est ton opérateur qui est en train de faire des changements

Je suis chez ; pendant toute la semaine ma connection était à 15 mbits/s et ce soir elle est à 54 mbits/s , à rien comprendre ;)


Ou sinon , désactive et réactive ton internet , sa peut corriger !
En espérant t'avoir aider

Malcom X

P.S : Les trucs d'analyseurs , j'y croit pas beaucoup , sa t'apporte plutot des virus !
-1
malow14 Messages postés 20 Date d'inscription dimanche 15 août 2010 Statut Membre Dernière intervention 18 août 2010
15 août 2010 à 20:53
ça fait plusieurs semaines que j'ai ce problème et mon débit est plutot bon ça ne vient suremment pas de mon operateur
les analyses à un moment c'est necessaire quand ton ordi est vérolé
j'en ai dejà fait l'expèrience
tu fais quoi toi en cas d'infection?
0