PC/internet Freez et plantages

Atri Messages postés 12 Statut Membre -  
benurrr Messages postés 9766 Statut Contributeur sécurité -
Bonjour,

Depuis quelques temps mon pc à des passages très lents, internet qui fait de même avec quelques freez en bonus. Certaines applications se ferment en me donnant un message du genre : Appli à dû fermer car elle à rencontrée un probleme.

Je suis persuadé que je suis victime d'un virus ou autre le soucis c'est que mon spyware doctor n'arrive pas à faire un scan complet des fichiers de l'ordi. Il bloque sur un fichier aléatoire et s'arrête tout bonnement me redemandant si je veux lancer une analyse...

Un peu d'aide svp

A voir également:

19 réponses

benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut

télécharge

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher

Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

A la fin du scan clique sur Afficher les résultats

Vérifier si tout est coché et clic Supprimer la sélection

S'il t'es demandé de redémarrer >>> clique sur "Yes"

Et tu poste le rapport générer
0
Atri Messages postés 12 Statut Membre
 
Merci pour la réponse j'ai effectué le test et voici le rapport :

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4738

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

04/10/2010 13:14:26
mbam-log-2010-10-04 (13-14-26).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 245668
Temps écoulé: 1 heure(s), 10 minute(s), 35 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\Temp\TMPFAD5.tmp (Trojan.Agent) -> No action taken.

j'ai fait supprimer le trojan. Cela m'a afffiché mis en quarantaine et supprimé avec succès.
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
DÉSACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRÉSENTS !!!!!(car il est détecte a tort comme infection)

Télécharge ici :List_Kill'em de gen-hackman

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."

sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

? Exécuter List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

Il commencera par télécharger et installer ses mises à jour , puis te donnera son menu

choisis l'option Search

laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

??? NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier C:\List'em.txt

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Fais de même avec more.txt qui se trouve sur ton bureau
0
Atri Messages postés 12 Statut Membre
 
J'ai donc effectué le scan voici le lien pour le résultat :
http://www.cijoint.fr/cjlink.php?file=cj201010/cijOeDsmOH.txt

et le more.txt :
http://www.cijoint.fr/cjlink.php?file=cj201010/cija3zarti.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

choisis l'option CLEAN

laisse travailler l'outil.

en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau
0
Atri Messages postés 12 Statut Membre
 
Et voici les résultats :
http://www.cijoint.fr/cjlink.php?file=cj201010/cij9FsoujK.txt
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
Télécharge Rsit:outil de diagnostique

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit

Tutoriel pour t'aider

https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm

si le rapport ne passe pas sur le forum à cause de sa longueur envoie-le sur : cijoint

http://www.cijoint.fr/

fais parcourir ,

puis envoie le fichier.

renvoie le lien dans ta prochaine réponse .
0
Atri Messages postés 12 Statut Membre
 
Voici les rapports :
le log.txt : http://www.cijoint.fr/cjlink.php?file=cj201010/cij567KjdY.txt

Info.txt :http://www.cijoint.fr/cjlink.php?file=cj201010/cijqZhQSDi.txt
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
Télécharge UsbFix de C_XX & Chiquitine29

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur "UsbFix.exe" présent sur ton bureau ( clic droit "exécuter en tant qu'administrateur" pour Vista & 7 )

* Choisis l'option F pour français et tape sur [entrée] .

* Choisis l'option 1 ( Recherche ) et tape sur [entrée] .

* Laisse travailler l'outil.

* Ensuite poste le rapport UsbFix.txt qui apparaitra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
Atri Messages postés 12 Statut Membre
 
et voilà :

############################## | UsbFix 7.027 | [Recherche]

Utilisateur: Didier (Administrateur) # DIDIER-PC [System manufacturer System Product Name]
Mis à jour le 28/09/10 par El Desaparecido / C_XX
Lancé à 23:20:31 | 04/10/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
CPU 2: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Désactivé /!\
RAM -> 4095 Mo
C:\ (%systemdrive%) -> Disque fixe # 238 Go (158 Go libre(s) - 67%) [] # NTFS
D:\ -> Disque fixe # 466 Go (417 Go libre(s) - 90%) [] # NTFS
E:\ -> Disque fixe # 228 Go (228 Go libre(s) - 100%) [DATA] # NTFS
F:\ -> CD-ROM
K:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [UDISK] # FAT

################## | Éléments infectieux |

################## | Registre |

################## | Mountpoints2 |

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
good en va vacciner tes dd

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir

(1) Double clic sur le raccourci UsbFix présent sur ton bureau

(2) Choisi l option 2 ( Suppression )

Ton bureau disparaitra et le pc redémarrera .

Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .

Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
Atri Messages postés 12 Statut Membre
 
USBFix s'est arrêté à 80% et m'indiquait (Ne réponds pas) au bout d'un quart d'heure j'ai dû redémarrer l'ordinateur.

J'espère que cette manipulation ne l'a pas endommagé ?

Que fais-je à présent ?
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
regarde si y'a un rapport içi

( C:\UsbFix.txt )
0
Atri Messages postés 12 Statut Membre
 
Rien
0
Atri Messages postés 12 Statut Membre
 
ah si desolé
############################## | UsbFix 7.027 | [Suppression]

Utilisateur: Didier (Administrateur) # DIDIER-PC [System manufacturer System Product Name]
Mis à jour le 28/09/10 par El Desaparecido / C_XX
Lancé à 23:38:22 | 04/10/2010
Site Web: http://www.teamxscript.org
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
CPU 2: Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Désactivé /!\
RAM -> 4095 Mo
C:\ (%systemdrive%) -> Disque fixe # 238 Go (159 Go libre(s) - 67%) [] # NTFS
D:\ -> Disque fixe # 466 Go (417 Go libre(s) - 90%) [] # NTFS
E:\ -> Disque fixe # 228 Go (228 Go libre(s) - 100%) [DATA] # NTFS
F:\ -> CD-ROM
K:\ -> Disque amovible # 2 Go (2 Go libre(s) - 100%) [UDISK] # FAT

################## | Éléments infectieux |



################## | Registre |

Je suis inquiet l'ordinateur allait mieux mais après ma manip de redémarrage il semble ramer par moment.
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
ok

pourtant il est compatible seven 64

on va essayer ceci :en mode standard

> Télécharge Dr.Web CureIt sur ton Bureau : https://free.drweb.com/cureit/
- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;
- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autres). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.

Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
Atri Messages postés 12 Statut Membre
 
Lors de la première analyse, le logiciel à trouvé un fichier à placer en quarantaine.
Lors de l'analyse complète l'outil n'a rien détecté.
Aussi lorsque je fais fichier je n'ai pas l'option enregistrer le rapport.
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
fait un scan içi

https://www.eset.com/
0
Atri Messages postés 12 Statut Membre
 
Scan effectué 0 fichiers infectés.

je pense que cette fois l'ordinateur est sain car je n'ai plus de problème.
Après tout ça ce serait malheureux.

Merci beaucoup pour ces judicieux conseils.
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
Télécharge DelFix sur ton bureau.

http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

Lance le, tape 2 puis valide en appuyant sur [Entrée]

Patiente pendant le scan jusqu'à l'ouverture du rapport.

Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFixSearch
0
Atri Messages postés 12 Statut Membre
 
voilà

Rapport DelFix v5.3 - 05/10/2010 à 19:52,02
Mis à jour le 05/10/10 à 13h par Xplode
Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
Navigateur : Mozilla Firefox 3.6.10 (fr) [Navigateur par défaut]
Processeur : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz
Mémoire vive totale : 3,99 Go
Nom d'utilisateur : Didier - DIDIER-PC (Administrateur)
Exécuté depuis : D:\Users\Didier\Desktop\DelFix.exe

~~~~~~ Dossiers ~~~~~~

Supprimé : C:\RSIT
Supprimé : C:\Program Files (x86)\List_Kill'em

~~~~~~ Fichiers ~~~~~~

Supprimé : C:\List'em.txt
Supprimé : d:\Users\Didier\Desktop\drweb-cureit.exe

~~~~~~ Registre ~~~~~~

########## EOF - "C:\DelFixSuppr.txt" - [781 octets] ##########
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
tu va télécharger Ccleaner http://dl.commentcamarche.net/www.commentcamarche.net/download/files/ccsetup227_slim.exe

ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).

Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".

içi mode d'emploi pour ccleaner

https://www.malekal.com/tutoriel-ccleaner/
0