Ordinateur très ralenti : Virus?
Fermé
MadeByGod
Messages postés
111
Date d'inscription
lundi 31 août 2009
Statut
Membre
Dernière intervention
14 juillet 2015
-
15 nov. 2010 à 18:22
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 - 24 nov. 2010 à 20:45
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 - 24 nov. 2010 à 20:45
A voir également:
- Ordinateur très ralenti : Virus?
- Pc ralenti - Guide
- Ordinateur - Guide
- Réinitialiser ordinateur - Guide
- Mettre une vidéo au ralenti iphone - Guide
- Clavier de l'ordinateur - Guide
99 réponses
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
Modifié par glops le 18/11/2010 à 17:20
Modifié par glops le 18/11/2010 à 17:20
avec Systemlook que tu as déjà fais ceci:
=> Double-cliquer sur SystemLook.exe pour le lancer.
=> Clic droit|Copier sur ce qui suit , et clic droit|Coller dans la zone texte de SystemLook :
:filefind
dtscsi.sys
sptd.sys
=> Cliquer sur le bouton Look pour démarrer l'examen.
=> le Bloc-notes s'ouvrira avec le résultat de l'analyse.
=> Copier-coller le rapport dans la prochaine réponse.
Note : Le rapport peut aussi être trouvé sur le Bureau sous le nom SystemLook.txt
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
=> Double-cliquer sur SystemLook.exe pour le lancer.
=> Clic droit|Copier sur ce qui suit , et clic droit|Coller dans la zone texte de SystemLook :
:filefind
dtscsi.sys
sptd.sys
=> Cliquer sur le bouton Look pour démarrer l'examen.
=> le Bloc-notes s'ouvrira avec le résultat de l'analyse.
=> Copier-coller le rapport dans la prochaine réponse.
Note : Le rapport peut aussi être trouvé sur le Bureau sous le nom SystemLook.txt
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
MadeByGod
Messages postés
111
Date d'inscription
lundi 31 août 2009
Statut
Membre
Dernière intervention
14 juillet 2015
18 nov. 2010 à 17:31
18 nov. 2010 à 17:31
par contre j'ai peut être fait une bêtise, après avoir détecté ces 2 ficheirs contaminés par tdss killer, j'ai mis "delete", l'ordi ne fonctionne toujours pas bien, mais du coup le rapport de systemlook est négatif :
http://www.cijoint.fr/cjlink.php?file=cj201011/cijSgSyAEi.txt
http://www.cijoint.fr/cjlink.php?file=cj201011/cijSgSyAEi.txt
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
18 nov. 2010 à 17:40
18 nov. 2010 à 17:40
Arrff...Ne pas prendre d'initiative personnelle sans savoir exactement ce qu'on fait c'est une des règles quand on fait une désinfection ;)
fais une restauration syteme et choisis le dernier point créé
menu démarrer//tous les programmes/accessoires/outils systeme/restauration systeme
fais une restauration syteme et choisis le dernier point créé
menu démarrer//tous les programmes/accessoires/outils systeme/restauration systeme
MadeByGod
Messages postés
111
Date d'inscription
lundi 31 août 2009
Statut
Membre
Dernière intervention
14 juillet 2015
18 nov. 2010 à 17:53
18 nov. 2010 à 17:53
Je suis désolé... c'est en cours! ensuite je fais quoi du coup? je recherche les fichiers dtscsi.sys et sptd.sys et je tenvoie le rapport? est ce qu'il faut recommencer du début si je restaure d'un point ultérieur?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
18 nov. 2010 à 18:11
18 nov. 2010 à 18:11
oui essaie à nouveau systemlook et si tu choisis un point de restau trop ancien cela remettra le PC tel qu'il était à ce moment là et donc les infections éventuelles
MadeByGod
Messages postés
111
Date d'inscription
lundi 31 août 2009
Statut
Membre
Dernière intervention
14 juillet 2015
18 nov. 2010 à 18:38
18 nov. 2010 à 18:38
j'ai fait 2 restaurations de systeme, sur des systemes remontant à déjà quelques jours, et il n'existe pas toujours pas ces fichiers... et tdss killer ne détecte rien
MadeByGod
Messages postés
111
Date d'inscription
lundi 31 août 2009
Statut
Membre
Dernière intervention
14 juillet 2015
18 nov. 2010 à 18:39
18 nov. 2010 à 18:39
dois je en refaire une qui date d'encore plus longtemps?
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
18 nov. 2010 à 19:00
18 nov. 2010 à 19:00
non,une seule aurait suffit,je n'avais demandé qu'une seule , mais bon ;)
du coup refais moi un ZHPdiag
du coup refais moi un ZHPdiag
MadeByGod
Messages postés
111
Date d'inscription
lundi 31 août 2009
Statut
Membre
Dernière intervention
14 juillet 2015
18 nov. 2010 à 19:18
18 nov. 2010 à 19:18
http://www.cijoint.fr/cjlink.php?file=cj201011/cijgqyvPMN.txt
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
18 nov. 2010 à 20:03
18 nov. 2010 à 20:03
bon nous en sommes au même point
est ce toi qui a demandé un Zhpsearch,dont le résultat st visible dans le dernier rapport?
est ce toi qui a demandé un Zhpsearch,dont le résultat st visible dans le dernier rapport?
MadeByGod
Messages postés
111
Date d'inscription
lundi 31 août 2009
Statut
Membre
Dernière intervention
14 juillet 2015
18 nov. 2010 à 20:18
18 nov. 2010 à 20:18
oui c'est moi pourquoi?
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
Modifié par glops le 18/11/2010 à 20:37
Modifié par glops le 18/11/2010 à 20:37
Je voudrais que tu arrêtes (même si ça te démange)de faire autre chose que ce qui est demandé ,sinon on va pas s'en sortir ;)
fais ceci stp?
* Télécharge SEAF (de C_XX) http://www.teamxscript.org/SEAFTelechargement.html sur ton Bureau.
* Lance SEAF
* Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires".
* Tape exactement ceci: dtscsi.sys,sptd.sys dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
* Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche,toujours en passant par cijoint.fr.
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
fais ceci stp?
* Télécharge SEAF (de C_XX) http://www.teamxscript.org/SEAFTelechargement.html sur ton Bureau.
* Lance SEAF
* Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires".
* Tape exactement ceci: dtscsi.sys,sptd.sys dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
* Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche,toujours en passant par cijoint.fr.
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
MadeByGod
Messages postés
111
Date d'inscription
lundi 31 août 2009
Statut
Membre
Dernière intervention
14 juillet 2015
18 nov. 2010 à 20:44
18 nov. 2010 à 20:44
vraiment désolé... j'aurais dû attendre mais ma soeur me met une grosse pression pour que ca soit finit rapidement.. plus d'initiative personnelle, elle attendra
http://www.cijoint.fr/cjlink.php?file=cj201011/cijq6pdv5u.txt
http://www.cijoint.fr/cjlink.php?file=cj201011/cijq6pdv5u.txt
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
Modifié par glops le 18/11/2010 à 21:51
Modifié par glops le 18/11/2010 à 21:51
essaie ceci:
en mode sans échec
démarrer/exécuter/saisis: sfc /scannow
valide par OK
le CD de XP te sera peut être demandé
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
en mode sans échec
démarrer/exécuter/saisis: sfc /scannow
valide par OK
le CD de XP te sera peut être demandé
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
MadeByGod
Messages postés
111
Date d'inscription
lundi 31 août 2009
Statut
Membre
Dernière intervention
14 juillet 2015
18 nov. 2010 à 22:30
18 nov. 2010 à 22:30
j'ai fait ce que tu m'as dit, un fenêtre s'ouvre et se referme de suite et rien ne se passe,
sinon j'ai lancer une recherche et il y a bien des fichiers C:\WINDOWS\system32\sfc je sais pas si ca t'aide ms bon au cas où...
sinon j'ai lancer une recherche et il y a bien des fichiers C:\WINDOWS\system32\sfc je sais pas si ca t'aide ms bon au cas où...
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
18 nov. 2010 à 22:55
18 nov. 2010 à 22:55
cela n'à rien à voir
fais ceci
demarrer/exécuter/saisis:cmd
valide par OK
dans la fenêtre ouverte
saisis: sfc /scannow ne pas oublier l'espace entre le c et le /
entrée
fais ceci
demarrer/exécuter/saisis:cmd
valide par OK
dans la fenêtre ouverte
saisis: sfc /scannow ne pas oublier l'espace entre le c et le /
entrée
MadeByGod
Messages postés
111
Date d'inscription
lundi 31 août 2009
Statut
Membre
Dernière intervention
14 juillet 2015
18 nov. 2010 à 23:15
18 nov. 2010 à 23:15
ca donne un message d'erreur : "la protection des fichiers windows n'as pas pu démarrer une analyse des fichiers
systeme protégés
le code d'erreur spécifique est 0x000006ba [le serveur RPC n'est pas disponible]"
C'est un enfer cet ordi :(
systeme protégés
le code d'erreur spécifique est 0x000006ba [le serveur RPC n'est pas disponible]"
C'est un enfer cet ordi :(
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
18 nov. 2010 à 23:38
18 nov. 2010 à 23:38
bon, deux questions:
as tu le CD de XP?
as tu la possibilité de graver un CD?
as tu le CD de XP?
as tu la possibilité de graver un CD?
MadeByGod
Messages postés
111
Date d'inscription
lundi 31 août 2009
Statut
Membre
Dernière intervention
14 juillet 2015
19 nov. 2010 à 10:38
19 nov. 2010 à 10:38
non je n'ai pas le cd XP, et je peux graver un cd (je ne l'ai jamais fait mais j'ai un graveur ;) ) je suis à la fac jusqu'en milieu d'aprem donc donne moi des taches à faire et je les ferai tout à l'heure et je te tiendrai au courant
glops
Messages postés
1850
Date d'inscription
mardi 4 décembre 2007
Statut
Membre
Dernière intervention
26 mai 2012
150
19 nov. 2010 à 12:52
19 nov. 2010 à 12:52
bonjour
on va d'abord faire un autre ZhpFix
=> Lance ZHPFix (via le raccourci sur ton Bureau, soit via ZHPDiag)
=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> Copie/colle les lignes suivantes et place les dans ZHPFix :
[HKCU\Software\MW]
O4 - HKLM\..\Run: [flagamokinforoad] . (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\All Users\Application Data\gluekindflagamok\pile01.exe
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Companion Wizard
O64 - Services: CurCS - C:\DOCUME~1\Matthieu\LOCALS~1\Temp\iMSPCLOj.sys (.not file.) - iMSPCLOj (iMSPCLOj) .(.Pas de propriétaire - Pas de description.) - LEGACY_IMSPCLOJ
O64 - Services: CurCS - (.not file.) - 0425f195 (0425f195) .(.Pas de propriétaire - Pas de description.) - LEGACY_0425F195
O64 - Services: CurCS - (.not file.) - 0bd632b9 (0bd632b9) .(.Pas de propriétaire - Pas de description.) - LEGACY_0BD632B9
O64 - Services: CurCS - (.not file.) - 0c171206 (0c171206) .(.Pas de propriétaire - Pas de description.) - LEGACY_0C171206
O64 - Services: CurCS - (.not file.) - 1ab4715f (1ab4715f) .(.Pas de propriétaire - Pas de description.) - LEGACY_1AB4715F
O64 - Services: CurCS - (.not file.) - 1d779c03 (1d779c03) .(.Pas de propriétaire - Pas de description.) - LEGACY_1D779C03
O64 - Services: CurCS - (.not file.) - 21edd9ab (21edd9ab) .(.Pas de propriétaire - Pas de description.) - LEGACY_21EDD9AB
O64 - Services: CurCS - (.not file.) - 33b40e34 (33b40e34) .(.Pas de propriétaire - Pas de description.) - LEGACY_33B40E34
O64 - Services: CurCS - (.not file.) - 3c06fb5b (3c06fb5b) .(.Pas de propriétaire - Pas de description.) - LEGACY_3C06FB5B
O64 - Services: CurCS - (.not file.) - 41174642 (41174642) .(.Pas de propriétaire - Pas de description.) - LEGACY_41174642
O64 - Services: CurCS - (.not file.) - 48e9c13f (48e9c13f) .(.Pas de propriétaire - Pas de description.) - LEGACY_48E9C13F
O64 - Services: CurCS - (.not file.) - 5555f621 (5555f621) .(.Pas de propriétaire - Pas de description.) - LEGACY_5555F621
O64 - Services: CurCS - (.not file.) - 607975a8 (607975a8) .(.Pas de propriétaire - Pas de description.) - LEGACY_607975A8
O64 - Services: CurCS - (.not file.) - 612bfdcf (612bfdcf) .(.Pas de propriétaire - Pas de description.) - LEGACY_612BFDCF
O64 - Services: CurCS - (.not file.) - 6202974e (6202974e) .(.Pas de propriétaire - Pas de description.) - LEGACY_6202974E
O64 - Services: CurCS - (.not file.) - 77ac6d0a (77ac6d0a) .(.Pas de propriétaire - Pas de description.) - LEGACY_77AC6D0A
O64 - Services: CurCS - (.not file.) - 85de6aa4 (85de6aa4) .(.Pas de propriétaire - Pas de description.) - LEGACY_85DE6AA4
O64 - Services: CurCS - (.not file.) - 9c07110a (9c07110a) .(.Pas de propriétaire - Pas de description.) - LEGACY_9C07110A
O64 - Services: CurCS - (.not file.) - a6351f15 (a6351f15) .(.Pas de propriétaire - Pas de description.) - LEGACY_A6351F15
O64 - Services: CurCS - (.not file.) - ac51e0e5 (ac51e0e5) .(.Pas de propriétaire - Pas de description.) - LEGACY_AC51E0E5
O64 - Services: CurCS - (.not file.) - afba0430 (afba0430) .(.Pas de propriétaire - Pas de description.) - LEGACY_AFBA0430
O64 - Services: CurCS - (.not file.) - b3b5f7d7 (b3b5f7d7) .(.Pas de propriétaire - Pas de description.) - LEGACY_B3B5F7D7
O64 - Services: CurCS - (.not file.) - b65ec13f (b65ec13f) .(.Pas de propriétaire - Pas de description.) - LEGACY_B65EC13F
O64 - Services: CurCS - (.not file.) - bdfsfltr (bdfsfltr) .(.Pas de propriétaire - Pas de description.) - LEGACY_BDFSFLTR
O64 - Services: CurCS - (.not file.) - cb77bf4d (cb77bf4d) .(.Pas de propriétaire - Pas de description.) - LEGACY_CB77BF4D
O64 - Services: CurCS - (.not file.) - d9507fa4 (d9507fa4) .(.Pas de propriétaire - Pas de description.) - LEGACY_D9507FA4
O64 - Services: CurCS - (.not file.) - e5107e01 (e5107e01) .(.Pas de propriétaire - Pas de description.) - LEGACY_E5107E01
O64 - Services: CurCS - (.not file.) - e96800d7 (e96800d7) .(.Pas de propriétaire - Pas de description.) - LEGACY_E96800D7
O64 - Services: CurCS - (.not file.) - fb9c0711 (fb9c0711) .(.Pas de propriétaire - Pas de description.) - LEGACY_FB9C0711
O64 - Services: CurCS - (.not file.) - fbe08068 (fbe08068) .(.Pas de propriétaire - Pas de description.) - LEGACY_FBE08068
O83 - Search Svchost Services: vfgstx (vfgstx) . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\eoqafzfo.dll [0]
=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse
Ne Fais Rien D'autre
@+
on va d'abord faire un autre ZhpFix
=> Lance ZHPFix (via le raccourci sur ton Bureau, soit via ZHPDiag)
=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> Copie/colle les lignes suivantes et place les dans ZHPFix :
[HKCU\Software\MW]
O4 - HKLM\..\Run: [flagamokinforoad] . (.Pas de propriétaire - Pas de description.) -- C:\Documents and Settings\All Users\Application Data\gluekindflagamok\pile01.exe
O43 - CFD:Common File Directory ----D- C:\Program Files\Common Files\Companion Wizard
O64 - Services: CurCS - C:\DOCUME~1\Matthieu\LOCALS~1\Temp\iMSPCLOj.sys (.not file.) - iMSPCLOj (iMSPCLOj) .(.Pas de propriétaire - Pas de description.) - LEGACY_IMSPCLOJ
O64 - Services: CurCS - (.not file.) - 0425f195 (0425f195) .(.Pas de propriétaire - Pas de description.) - LEGACY_0425F195
O64 - Services: CurCS - (.not file.) - 0bd632b9 (0bd632b9) .(.Pas de propriétaire - Pas de description.) - LEGACY_0BD632B9
O64 - Services: CurCS - (.not file.) - 0c171206 (0c171206) .(.Pas de propriétaire - Pas de description.) - LEGACY_0C171206
O64 - Services: CurCS - (.not file.) - 1ab4715f (1ab4715f) .(.Pas de propriétaire - Pas de description.) - LEGACY_1AB4715F
O64 - Services: CurCS - (.not file.) - 1d779c03 (1d779c03) .(.Pas de propriétaire - Pas de description.) - LEGACY_1D779C03
O64 - Services: CurCS - (.not file.) - 21edd9ab (21edd9ab) .(.Pas de propriétaire - Pas de description.) - LEGACY_21EDD9AB
O64 - Services: CurCS - (.not file.) - 33b40e34 (33b40e34) .(.Pas de propriétaire - Pas de description.) - LEGACY_33B40E34
O64 - Services: CurCS - (.not file.) - 3c06fb5b (3c06fb5b) .(.Pas de propriétaire - Pas de description.) - LEGACY_3C06FB5B
O64 - Services: CurCS - (.not file.) - 41174642 (41174642) .(.Pas de propriétaire - Pas de description.) - LEGACY_41174642
O64 - Services: CurCS - (.not file.) - 48e9c13f (48e9c13f) .(.Pas de propriétaire - Pas de description.) - LEGACY_48E9C13F
O64 - Services: CurCS - (.not file.) - 5555f621 (5555f621) .(.Pas de propriétaire - Pas de description.) - LEGACY_5555F621
O64 - Services: CurCS - (.not file.) - 607975a8 (607975a8) .(.Pas de propriétaire - Pas de description.) - LEGACY_607975A8
O64 - Services: CurCS - (.not file.) - 612bfdcf (612bfdcf) .(.Pas de propriétaire - Pas de description.) - LEGACY_612BFDCF
O64 - Services: CurCS - (.not file.) - 6202974e (6202974e) .(.Pas de propriétaire - Pas de description.) - LEGACY_6202974E
O64 - Services: CurCS - (.not file.) - 77ac6d0a (77ac6d0a) .(.Pas de propriétaire - Pas de description.) - LEGACY_77AC6D0A
O64 - Services: CurCS - (.not file.) - 85de6aa4 (85de6aa4) .(.Pas de propriétaire - Pas de description.) - LEGACY_85DE6AA4
O64 - Services: CurCS - (.not file.) - 9c07110a (9c07110a) .(.Pas de propriétaire - Pas de description.) - LEGACY_9C07110A
O64 - Services: CurCS - (.not file.) - a6351f15 (a6351f15) .(.Pas de propriétaire - Pas de description.) - LEGACY_A6351F15
O64 - Services: CurCS - (.not file.) - ac51e0e5 (ac51e0e5) .(.Pas de propriétaire - Pas de description.) - LEGACY_AC51E0E5
O64 - Services: CurCS - (.not file.) - afba0430 (afba0430) .(.Pas de propriétaire - Pas de description.) - LEGACY_AFBA0430
O64 - Services: CurCS - (.not file.) - b3b5f7d7 (b3b5f7d7) .(.Pas de propriétaire - Pas de description.) - LEGACY_B3B5F7D7
O64 - Services: CurCS - (.not file.) - b65ec13f (b65ec13f) .(.Pas de propriétaire - Pas de description.) - LEGACY_B65EC13F
O64 - Services: CurCS - (.not file.) - bdfsfltr (bdfsfltr) .(.Pas de propriétaire - Pas de description.) - LEGACY_BDFSFLTR
O64 - Services: CurCS - (.not file.) - cb77bf4d (cb77bf4d) .(.Pas de propriétaire - Pas de description.) - LEGACY_CB77BF4D
O64 - Services: CurCS - (.not file.) - d9507fa4 (d9507fa4) .(.Pas de propriétaire - Pas de description.) - LEGACY_D9507FA4
O64 - Services: CurCS - (.not file.) - e5107e01 (e5107e01) .(.Pas de propriétaire - Pas de description.) - LEGACY_E5107E01
O64 - Services: CurCS - (.not file.) - e96800d7 (e96800d7) .(.Pas de propriétaire - Pas de description.) - LEGACY_E96800D7
O64 - Services: CurCS - (.not file.) - fb9c0711 (fb9c0711) .(.Pas de propriétaire - Pas de description.) - LEGACY_FB9C0711
O64 - Services: CurCS - (.not file.) - fbe08068 (fbe08068) .(.Pas de propriétaire - Pas de description.) - LEGACY_FBE08068
O83 - Search Svchost Services: vfgstx (vfgstx) . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\eoqafzfo.dll [0]
=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse
Ne Fais Rien D'autre
@+