Ralentissement pc et virus?

Bonjour,

Je suis nouvelle sur le forum et souhaiterai avoir de l'aide pour récupérer un pc vierge de tout virus, vers, Troie etc...

Mon pc est très ralenti au démarrage malgré Bootvis. Parfois il se met à charger pour je ne sais quelle raison. JE ne peux ouvrir plus de 2 programmes en meme temps sinon il rame beaucoup trop.

J'ai bitdefender 2009 comme antivirus qui ne m'a rien détecté d'anormal.

Mais j'ai fait un rapport HijackThis que j'ai fais analyser en ligne sur le site offifiel d'hijack et apparemment il est possible que j'ai des Trojans bien cachés.
Je ne sais pas comment faire pour en etre sur, connaitre leurs noms et les enlever s'il y en a.

Merci de l'aide que vous m'apporterez.

Voici mon rapport HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:01:43, on 22/08/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\USBPlug.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe
C:\Program Files\Orange\Connexion Internet Orange\Launcher\Launcher.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange\ToolbarFR\ToolbarContainer101000315.dll
O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2009\IEToolbar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [dscService] C:\WINDOWS\system32\USBPlug.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB001" /M "Stylus DX4200"
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\BitDefender\BitDefender 2009\bdagent.exe"
O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2009\IEShow.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\Orange\Connexion Internet Orange\SessionManager\SessionManager.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lauriexy1.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O23 - Service: BitDefender Arrakis Server (Arrakis3) - Unknown owner - C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S. R. L. - C:\Program Files\BitDefender\BitDefender 2009\vsserv.exe

--
End of file - 5934 bytes

72 réponses

Résumé de la discussion

Un PC tournant sous Windows XP se ralentit au démarrage et refuse d’ouvrir des programmes, avec l’hypothèse d’un virus, Trojan ou rootkit malgré un antivirus actif. Les échanges évoquent l’utilisation de HijackThis, des rapports à interpréter, puis des mesures de nettoyage comme ComboFix et Malwarebytes, avec des indications sur le mode sans échec et la nécessité de déconnecter le réseau. En parallèle, il est suggéré de réactiver rapidement les protections et de rester prudent lors de l’exécution d’outils, car certains logiciels de nettoyage peuvent générer des alertes ou ne pas résoudre durablement le problème.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour

    Télécharge ZHPDiag ( de Nicolas coolman ).
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    (outil de diagnostic)

    Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

    Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

    Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    Rend toi sur Cjoint : http://www.cijoint.fr/

    Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

    Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
    0
    1. Quand je veux executer en mode administrateur, il me demande un mot de passe??
      0
      1. Contributeur sécurité
        tu es xp

        double clic dessus, ca devrait le lancer
        0
        1. C'est ce que j'ai fait, je continue donc la suite et je poste le rapport
          Désolée suis pas très douée ;o)
          0
          1. Voici le lien :

            http://www.cijoint.fr/cjlink.php?file=cj201008/cij7m5rmOy.txt
            0
            1. Contributeur sécurité
              recommence la manip, scan + rapport de zhp stp

              le rapport n'est conforme aux attentes
              0
              1. Juju,

                J'ai déjà fais tout ça mais aucun effet

                Merci de ta réponse
                0
                1. en fete , ton pc est len au démlarage car il exécute tou té programme alor quil ne fo que msn et ton antivirus .
                  avec ccleaner , tu louvre , tu va den outil et den démarage . tu désactive tou ce qui ne sert a rien et tu laisse ton antivirus , msn et le autres choses que tu utilise au démarage de ton pc . il démarera bocou plu vite .

                  peu tu donner des info sur ton pc ( procésseur , ram , etc , ...)
                  0
                  1. pour chercher les virus den ton pc , fé une analyse antivirus avec des antivirus en ligne gratuit comme kaspersky , etc , ...
                    ccleaner aide le pc a bien fonctionner mé si le pc est aussi len , il fau tenter de rajouter de la ram ou de lapporter a un informatitien mé laddition peu etre salé .
                    0
                    1. Problème, pendant le scan j'ai un message d'erreur. Si je fais "continuer", le scan se termine. J'enregistre sur le bureau et transmet à "cijoint" qui semble ne pas reconnaitre le fichier et me dit que "je n'ai pas choisit de fichier".
                      Par contre, quand j'ouvre le site "cijoint" après avoir enregistrer le rapport sur le bureau, "ci joint" me fournit déjà un lien avant meme que je dépose le fichier.
                      Est-ce celui-là??
                      0
                      1. Contributeur sécurité
                        prends https://www.cjoint.com/

                        parcourir pour aller chercher le rapport

                        creer un lien

                        copier coller ce lien ici
                        0
                    2. Contributeur sécurité
                      ok c'est bon

                      ..............

                      pas d'infection visible


                      DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)


                      Télécharge ici :List_Kill'em et enregistre le sur ton bureau

                      http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

                      ou

                      http://www.archive-host.com

                      si tu as XP => double clique
                      si tu as Vista ou windows 7 => clic droit "executer en tant que...."

                      sur le raccourci sur ton bureau pour lancer l'installation

                      Laisse coché :

                      Executer List_Kill'em

                      une fois terminée , clic sur "terminer" et le programme se lancera seul

                      choisis l'option Search

                      laisse travailler l'outil

                      il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

                      à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

                      Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

                      NE LE POSTE PAS SUR LE FORUM

                      Pour me le transmettre utilise ci joint .com

                      Fais de même avec more.txt qui se trouve sur ton bureau
                      0
                      1. Contributeur sécurité
                        ok

                        1)

                        Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
                        mais cette fois-ci :

                        choisis l'option CLEAN
                        ton PC va redemarrer,

                        laisse travailler l'outil.

                        en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

                        colle le contenu dans ta reponse

                        ........................

                        2)

                        Téléchargez USBFIX de El Desaparecido, C_xx

                        http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
                        ou
                        https://www.ionos.fr/?affiliate_id=77097

                        /!\ Utilisateur de vista et windows 7 :
                        ne pas oublier de désactiver Le contrôle des comptes utilisateurs
                        https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                        /!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

                        Double clic sur le raccourci UsbFix présent sur le bureau .

                        Choisir l'option suppression
                        (d'autres options disponibles, voir le tutoriel).
                        Laissez travailler l'outil.
                        Le menu démarrer et les icônes vont disparaître.. c'est normal.

                        Si un message te demande de redémarrer l'ordinateur fais le ...

                        Au redémarrage, le fix se relance... laisses l'opération s'effectuer.

                        Le bloc note s'ouvre avec un rapport, envoies le dans la prochaine réponse

                        * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

                        ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

                        * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                        Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
                        Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

                        * Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html

                        UsbFix peut te demander d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

                        Il est enregistré sur ton bureau.

                        Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

                        ........................

                        3)

                        * Télécharge Defogger
                        http://www.jpshortstuff.247fixes.com/Defogger.exe

                        => lance le
                        * Une fenêtre apparait clique sur Disable
                        * Redémarre le PC si demandé

                        ensuite

                        /!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

                        ? Télécharge : Gmer (by Przemyslaw Gmerek)

                        http://www.gmer.net/

                        ? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

                        ? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

                        0
                        1. Kill'em.txt : https://www.cjoint.com/?iwrbs7I7Ze

                          Usbfix : https://www.cjoint.com/?iwrdpxYn5v

                          Gmer en cours, c'est très long !
                          0
                          1. Contributeur sécurité

                            Gmer en cours, c'est très long !


                            oui je sais
                            0
                          2. Combien faut-il de temps pour l' analyse?
                            0
                          3. Contributeur sécurité
                            c'est variable d'un pc à l'autre

                            ca peut durer des heures
                            0
                          4. Contributeur sécurité
                            tu as bien désactivé tes protections ?
                            0
                          5. Je confirme, ça fait plus de 2h30 ;o)
                            0
                        2. Contributeur sécurité
                          bon

                          il n'a rien trouvé

                          je suppose que tes soucis ont peu évolué ?
                          0
                          1. Effectivement, il mouline toujours beaucoup au démarrage.
                            Par exemple, avant de redémarrer, alors que rien n'était ouvert, il chargeait, je ne sais pas quoi, mais il chargeait...
                            LA bonne nouvelle c'est qu'au moins il n'est pas infecté...
                            0
                            1. là encore, seul internet est ouvert et j'ai du mal à écrire...
                              0
                          • 1
                          • 2
                          • 3
                          • 4