Pc anormalement lent , infectés !!

Résolu
Bonjour,

depuis quelque temps mon pc rame trop!!! , je suis même obliger de le démarrer en mode sans échec , pourriez vous m'aidez svp!

PS: j'ai fait une analyse avec ZHP fix voulez vous le voir ( je vous le demande car c'est très long!)
merci de m'aider ;)

19 réponses

Résumé de la discussion

Un PC qui rame sous Windows 7 et qui doit parfois démarrer en mode sans échec est au cœur de cette discussion et motive une demande d’aide pour restaurer les performances. La réponse principale propose de désactiver temporairement l’UAC pour permettre aux outils de désinfection d’agir, puis d’exécuter ComboFix avec les droits d’administrateur et de suivre les rapports générés. Les étapes détaillées incluent l’enregistrement du programme sur le Bureau, l’acceptation des demandes du pare-feu lorsque nécessaire et la précision d’analyser les rapports comme C:\ComboFix.txt après l’exécution. D’autres suggestions évoquent l’utilisation d’outils complémentaires tels que ZHPDiag, Malwarebytes et AD-R, et soulignent la nécessité de partager les rapports pour obtenir une aide ciblée sans conclure sur l’état du fil.

Bobot (l’IA à votre service)
  1. Modérateur
    Bonjour,

    Oui, envoie le rapport ZHPDiag.

    ********

    Si tu as des soucis pour envoyer le fichier, héberge-le sur cijoint.fr.
    Aide en images.
    1
    1. Modérateur
      En effet, ton PC est très infecté !
      Entre autres par Bifrose et des adwares !
      Si tu veux savoir à quoi ça correspond :
      https://www.youtube.com/watch?v=ViniccKg2H8&feature=related

      **************

      Suppression avec AD-R :

      Télécharge AD-R (de C_XX ) sur ton bureau :
      = = = =>>> En cliquant ici <<<= = = =

      /!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\

      * Exécute AD-R.
      * Au menu principal clique sur le bouton "Nettoyer".
      * Poste le rapport qui apparaît à la fin.
      (Le rapport est sauvegardé aussi sous Ad-Report-CLEAN[1].txt)

      *************

      Télécharge Malwarebytes' Anti-Malware
      = = = = >>> En cliquant ici <<< = = = =

      - Enregistre le sur le bureau
      - Double-clique sur le fichier téléchargé pour lancer le processus d'installation
      - Lorsqu'il te le sera demandé, mets à jour Malwarebytes anti malware
      - Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
      - Une fois la mise à jour terminée, ferme Malwarebytes
      - Double-clique sur l'icône de malwarebytes pour le relancer
      - Dans l'onglet, Recherche, probablement ouvert par défaut,
      - Sélectionne Exécuter un examen complet
      - Clique sur Rechercher
      - Le scan démarre
      - A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur `Afficher les résultats' pour afficher tous les objets trouvés.
      - Clique sur Ok pour poursuivre.
      - Si des malwares ont été détectés, cliques sur Afficher les résultats
      - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
      - Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
      - Rends toi dans l'onglet rapport/log
      - Tu clique dessus pour l'afficher une fois affiché
      - Tu clique sur édition en haut du bloc notes, et puis sur sélectionner tout
      - Tu reclique sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
      - Tu clique droit dans le cadre de la réponse et coller

      Si tu as besoin d'aide regarde ce tutorial ICI
      1
      1. Modérateur
        Désactive l'UAC (User Account Control) le temps de la désinfection.
        Aide en images pour le faire.
        (Manipulation inverse pour le remettre en fin de désinfection).
        (Cela va permettre aux outils de désinfection de travailler correctement).

        **********

        Télécharge Combofix :
        = = = = >>> En cliquant ici <<< = = = =

        * On va enregistrer ce fichier sur le Bureau : pour cela, sur le panneau de gauche, clique sur le Bureau.
        * Clique enfin sur le bouton Enregistrer en bas de page à droite.
        * Assure toi que tous les programmes sont fermés avant de lancer le fix ! Ne lance pas le fix tout de suite !
        * Fais un clic droit sur combofix.exe et sélectionne "Exécuter en mode administrateur".
        * Clique sur Oui au message de Limitation de Garantie qui s'affiche.
        * Il est possible que ton pare-feu te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sure : accepte !
        Note :
        Ne ferme pas la fenêtre qui vient de s'ouvrir , tu te retrouverais avec un bureau vide !
        * Lorsque le scan est terminé, un rapport sera généré : poste en le contenu dans ton prochain message.
        * Note : Le rapport se trouve également là : C:\ComboFix.txt

        Tu tires ou tu pointes ?
        1
        1. voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201012/cijVhpDwqg.txt
          et merci pour tes réponses rapides !
          0
          1. j'ai fait un examen rapide , car avant j'avais déjà fait un examen complet et voici le rapport:

            Malwarebytes' Anti-Malware 1.50
            www.malwarebytes.org

            Version de la base de données: 5263

            Windows 6.1.7600 (Safe Mode)
            Internet Explorer 8.0.7600.16385

            07/12/2010 21:38:05
            mbam-log-2010-12-07 (21-38-05).txt

            Type d'examen: Examen rapide
            Elément(s) analysé(s): 156887
            Temps écoulé: 2 minute(s), 32 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Puis je viens de faire une analyse avec ZHP diag ce qui donne
            http://www.cijoint.fr/cjlink.php?file=cj201012/cijzqGFJ4Z.txt
            0
            1. rapport d'AD-R : http://www.cijoint.fr/cjlink.php?file=cj201012/cijmubKRpS.txt

              alors?
              0
          2. salut,
            Merci énormément !!! ça ne beug plus !!! mais il y a juste un problème c'est que je ne peux plus me connecter à internet :(
            mais un grand merci ;)
            cdlt
            0
            1. Modérateur
              Envoie moi le rapport de Combofix pour que je puisse voir ce qui a été supprimé stp et régler ce souci d'Internet.
              Tu te connecte en Ethernet, USB ou WiFi ?
              0
              1. ok attends je vais t'envoyer le rapport
                je suis en WIFI à l'aide d'un routeur
                0
                1. Modérateur
                  Ok.
                  0
              2. le voici à cette adresse sur cijoint.fr
                (apparemment il ne marche pas!) donc je l'ai mis sous TERA FILES:

                http://www.terafiles.net/v-102078.html

                merci de m'aider ;)
                0
                1. Modérateur
                  Tout ce qui concerne cacaoweb a été supprimé de ton ordinateur.

                  Pour s'assurer :

                  Analyse ce fichier :
                  c:\windows\system32\uArcCapture.exe 

                  Sur le site de virustotal :
                  https://www.virustotal.com/gui/

                  Parcourir > Sélectionne ton fichier > Analyser, patiente que l'analyse soit terminée.

                  Poste bien le rapport.

                  (Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant).

                  ************

                  Connais-tu un logiciel Safeboot security system ?
                  Que se passe-t-il si tu démarres en mode normal ?

                  Avast fonctionne-t-il ?

                  ************

                  Télécharge SEAF.exe de C_XX sur ton bureau :
                  = = = = =>>> En cliquant ici <<<= = = = =

                  * Clique droit sur SEAF.exe et sélectionne "Exécuter en tant qu'administrateur" pour le lancer.
                  * Une fenêtre va s'ouvrir.
                  * Copie-colle ceci dans la barre de recherche blanche SbAlg,SbFsLock,RsvLock
                  * Coche sur la droite : "Chercher également dans le registre"
                  * Coche en bas "Afficher les ADS" et "Informations supplémentaires" tape sur [Entrée]
                  * Clique ensuite sur "Lancer la recherche".
                  * Patiente pendant la recherche.
                  * Une fenêtre avec un rapport au format ".txt" va s'afficher.
                  * Copie/colle ce rapport dans ta prochaine réponse.

                  Tu tires ou tu pointes ?
                  0
                  1. merci de m'aider
                    j'ai pas pu aller sur virus total car j'ai pas internet et il faut que je mette à jour Avast car ça fait longtemps mais pour ça faut que je puisse aller sur internet :)
                    Je ne connais pas Safeboot dsl
                    Voici le rapport SEAF

                    1. ========================= SEAF 1.0.1.0 - C_XX
                    2.
                    3. Commencé à: 15:04:23 le 24/12/2010
                    4.
                    5. Valeur(s) recherchée(s):
                    6. SbAlg
                    7. SbFsLock
                    8. RvsLock
                    9.
                    10. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
                    11.
                    12. (!) --- Informations supplémentaires
                    13. (!) --- Affichage des ADS
                    14. (!) --- Recherche registre
                    15.
                    16. ====== Fichier(s) ======
                    17.
                    18.
                    19. "C:\Program Files\Hewlett-Packard\Drive Encryption\SbAlgs\sbalg.dll" [ ARCHIVE | 127 Ko ]
                    20. TC: 04/06/2009,10:32:52 | TM: 04/06/2009,10:32:52 | DA: 27/10/2010,20:47:22
                    21.
                    22. CompanyName: McAfee, Inc.
                    23. ProductName: McAfee Endpoint Encryption
                    24. InternalName: SbAlg12
                    25. OriginalFileName: SbAlg12.dll
                    26. LegalCopyright: Copyright © 1991-2008 McAfee, Inc. All Rights Reserved.
                    27. ProductVersion: 5, 1, 7, 0
                    28. FileVersion: 5, 1, 7, 0
                    29.
                    30. =========================
                    31.
                    32.
                    33. "C:\Program Files\Hewlett-Packard\Drive Encryption\SbAlgs\SbAlg.dlm" [ ARCHIVE | 59 Ko ]
                    34. TC: 01/02/2010,16:11:46 | TM: 01/02/2010,16:11:46 | DA: 27/10/2010,20:47:22
                    35.
                    36.
                    37. =========================
                    38.
                    39.
                    40. "C:\Windows\System32\drivers\SbAlg.sys" [ ARCHIVE | 52 Ko ]
                    41. TC: 01/02/2010,16:11:46 | TM: 01/02/2010,16:11:46 | DA: 27/10/2010,20:47:23
                    42.
                    43. CompanyName: McAfee, Inc.
                    44. ProductName: McAfee Endpoint Encryption
                    45. InternalName: sbalg12.sys
                    46. OriginalFileName: sbalg12.sys
                    47. LegalCopyright: Copyright © 1991-2008 McAfee, Inc. All Rights Reserved.
                    48. ProductVersion: 5, 1, 7, 0
                    49. FileVersion: 5, 1, 7, 0
                    50.
                    51. =========================
                    52.
                    53.
                    54. "C:\Windows\System32\drivers\SbFsLock.sys" [ ARCHIVE | 13 Ko ]
                    55. TC: 01/02/2010,16:11:28 | TM: 01/02/2010,16:11:28 | DA: 27/10/2010,20:47:23
                    56.
                    57. CompanyName: McAfee, Inc.
                    58. ProductName: McAfee Endpoint Encryption
                    59. InternalName: SbFsLock.sys
                    60. OriginalFileName: SbFsLock.sys
                    61. LegalCopyright: Copyright © 1991-2009 McAfee, Inc. All Rights Reserved.
                    62. ProductVersion: 5, 2, 2, 4
                    63. FileVersion: 5, 2, 2, 4
                    64.
                    65. =========================
                    66.
                    67.
                    68.
                    69. ====== Entrée(s) du registre ======
                    70.
                    71.
                    72. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Folders]
                    73. "C:\Program Files\Hewlett-Packard\Drive Encryption\SbAlgs\"="" (REG_SZ)
                    74.
                    75. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\259693FE9FEB738469BFF41FA7305A50]
                    76. "65BE184AC9D9C534CBCBA64A9985A903"="02:\System\CurrentControlSet\Services\SbFsLock\Instances\SBFS\" (REG_SZ)
                    77.
                    78. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\52191586C7714B14584E3B16E41E376A]
                    79. "65BE184AC9D9C534CBCBA64A9985A903"="02:\System\CurrentControlSet\Services\SbAlg\Start" (REG_SZ)
                    80.
                    81. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\65DF166B76D09C340BB281C40AD53784]
                    82. "65BE184AC9D9C534CBCBA64A9985A903"="02:\System\CurrentControlSet\Services\SbFsLock\" (REG_SZ)
                    83.
                    84. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6646D2004ABB7384E921CD05A060FBA4]
                    85. "65BE184AC9D9C534CBCBA64A9985A903"="02:\System\CurrentControlSet\Services\SbAlg\Type" (REG_SZ)
                    86.
                    87. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7F48495B889E97D409FCE0BDE3AB143C]
                    88. "65BE184AC9D9C534CBCBA64A9985A903"="02:\System\CurrentControlSet\Services\SbFsLock\ErrorControl" (REG_SZ)
                    89.
                    90. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\90A7A3B821F7A6A4E88BC4119BD7B5A7]
                    91. "65BE184AC9D9C534CBCBA64A9985A903"="C:\Program Files\Hewlett-Packard\Drive Encryption\SbAlgs\sbalg.dll" (REG_SZ)
                    92.
                    93. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\90F3D0833EDDED442AEED8C727EA1E69]
                    94. "65BE184AC9D9C534CBCBA64A9985A903"="02:\System\CurrentControlSet\Services\SbFsLock\Instances\DefaultInstance" (REG_SZ)
                    95.
                    96. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9B629F79A048CEE488BCCAB5A3DF6DEC]
                    97. "65BE184AC9D9C534CBCBA64A9985A903"="02:\System\CurrentControlSet\Services\SbFsLock\Instances\SBFS\Flags" (REG_SZ)
                    98.
                    99. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A520156912D1B574B9E96416EA7C43A9]
                    100. "65BE184AC9D9C534CBCBA64A9985A903"="02:\System\CurrentControlSet\Services\SbAlg\" (REG_SZ)
                    101.
                    102. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB621B05A44C7704EA340B59EECEA00C]
                    103. "65BE184AC9D9C534CBCBA64A9985A903"="02:\System\CurrentControlSet\Services\SbAlg\Group" (REG_SZ)
                    104.
                    105. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B21D9A7A9615168418EF899ABB04210F]
                    106. "65BE184AC9D9C534CBCBA64A9985A903"="02:\System\CurrentControlSet\Services\SbFsLock\Start" (REG_SZ)
                    107.
                    108. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B8A9A3B9C10F55C4D872D351DAD2D548]
                    109. "65BE184AC9D9C534CBCBA64A9985A903"="02:\System\CurrentControlSet\Services\SbFsLock\Instances\SBFS\Altitude" (REG_SZ)
                    110.
                    111. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C1F0B516E9E3E944C92D61F058067EDD]
                    112. "65BE184AC9D9C534CBCBA64A9985A903"="02:\System\CurrentControlSet\Services\SbFsLock\Group" (REG_SZ)
                    113.
                    114. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CF5862E1EE7B8BD4A8E4AEF4038DFD39]
                    115. "65BE184AC9D9C534CBCBA64A9985A903"="02:\System\CurrentControlSet\Services\SbAlg\ErrorControl" (REG_SZ)
                    116.
                    117. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0CDE47EAB5A846BB431CFA5974F2B]
                    118. "65BE184AC9D9C534CBCBA64A9985A903"="02:\System\CurrentControlSet\Services\SbFsLock\DependOnService" (REG_SZ)
                    119.
                    120. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E8606AFAF6EBA3945AE63B79B06B5FC2]
                    121. "65BE184AC9D9C534CBCBA64A9985A903"="C:\Program Files\Hewlett-Packard\Drive Encryption\SbAlgs\SbAlg.dlm" (REG_SZ)
                    122.
                    123. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EC7B8B9E8A1E630478B1F9F32BD28E64]
                    124. "65BE184AC9D9C534CBCBA64A9985A903"="02:\System\CurrentControlSet\Services\SbFsLock\Instances\" (REG_SZ)
                    125.
                    126. [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED331F8E77CFEF0468E624E0E71459EF]
                    127. "65BE184AC9D9C534CBCBA64A9985A903"="02:\System\CurrentControlSet\Services\SbFsLock\Type" (REG_SZ)
                    128.
                    129. [HKLM\System\ControlSet001\Enum\Root\LEGACY_SBALG]
                    130. DA: 24/12/2010 14:46:07
                    131.
                    132. [HKLM\System\ControlSet001\Enum\Root\LEGACY_SBFSLOCK]
                    133. DA: 24/12/2010 14:46:07
                    134.
                    135. [HKLM\System\ControlSet001\services\SbAlg]
                    136. DA: 24/12/2010 14:45:46
                    137.
                    138. [HKLM\System\ControlSet001\services\SbFsLock]
                    139. DA: 24/12/2010 14:45:46
                    140.
                    141. [HKLM\System\ControlSet002\Enum\Root\LEGACY_SBALG]
                    142. DA: 24/12/2010 14:46:07
                    143.
                    144. [HKLM\System\ControlSet002\Enum\Root\LEGACY_SBFSLOCK]
                    145. DA: 24/12/2010 14:46:07
                    146.
                    147. [HKLM\System\ControlSet002\services\SbAlg]
                    148. DA: 24/12/2010 14:45:46
                    149.
                    150. [HKLM\System\ControlSet002\services\SbFsLock]
                    151. DA: 24/12/2010 14:45:46
                    152.
                    153. [HKLM\System\CurrentControlSet\Enum\Root\LEGACY_SBALG]
                    154. DA: 24/12/2010 14:46:07
                    155.
                    156. [HKLM\System\CurrentControlSet\Enum\Root\LEGACY_SBFSLOCK]
                    157. DA: 24/12/2010 14:46:07
                    158.
                    159. [HKLM\System\CurrentControlSet\services\SbAlg]
                    160. DA: 24/12/2010 14:45:46
                    161.
                    162. [HKLM\System\CurrentControlSet\services\SbFsLock]
                    163. DA: 24/12/2010 14:45:46
                    164.
                    165. =========================
                    166.
                    167. Fin à: 15:07:28 le 24/12/2010
                    168. 383006 Éléments analysés
                    169.
                    170. =========================
                    171. E.O.F
                    0
                    1. Modérateur
                      Tu utilises McAfee Endpoint Encryption pour sécurises l'accès à tes données ?

                      ******

                      Il serait bien de mettre à jour d'Avast et faire une analytse complète du système.
                      Je suppose que tu as supprimé le film que tu penses à l'origine de tes soucis ...?!
                      Et limewire le coupable par la même occasion ?!
                      0
                      1. Non plus MacAfee,
                        De quel film parle tu ?
                        Limewire je lai bien supprimer oui
                        Pour avast faut que je le mette a jour mais comme j'ai plus internet sur mon ordi je vois pas comment je peux faire
                        0
                        1. c bon j'ai réinstallé windows 7 et c'est bon
                          0
                      2. Modérateur
                        Lu,

                        Ok.
                        N'oublie pas de remettre UN seul antivirus sur ta machine et un parefeu éventuellement.

                        Si tu as des questions ...?
                        0
                        1. ok la j'utilise avast et une idée pour un bon parefeu?
                          merci à toi ;)
                          0
                        2. Modérateur
                          Essaye ZoneAlarm.
                          En cas de souci, tu as Comodo.
                          En général, ils se valent.
                          0
                        3. ok merci
                          0
                      3. Modérateur
                        A ton service.
                        Tu peux aussi remettre MalwareBytes' Anti Malware, un très bon outil, le mettre à jour de temps en temps et faire une analyse.

                        Pour information, il n'y a pas de protection résidente en version gratuite.
                        0
                        1. OK c'est fait , OK

                          merci pour tes conseil !
                          à bientôt
                          0
                          1. juste un truc vite fait mais hors sujet , connait tu un bon logiciel pour accélérer le démarrage de mon ordinateur et des lancement des fichiers à part CCLEANER ?
                            0
                        2. OK c'est fait , merci quand même ;)
                          0
                          1. Modérateur
                            Pas de quoi, a+.
                            0