Virus : Recycler, mon pc rame
Mafdeath
-
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
Apres quelques petites analyses avec Avas! J'ai trouvé un fichier infectieux du nom de " Recycler ... " Mon pc est vraiment tres long et presque inutilisable, les anaylses anti-virus s'interrompent subitement, et l'exécution d'un programme devient pratiquement impossible. J'ai aussi traité avec Usbfix, mais rien n'y fait. Apres quelques minutes d'utilisation mon pc re-rame ...
Acer Aspire 5738Z
Windows 7
2 Go de ram
250 GB DD
Acer Aspire 5738Z
Windows 7
2 Go de ram
250 GB DD
A voir également:
- Virus : Recycler, mon pc rame
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
9 réponses
Bonjour,
Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :
* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Il y a une barre d'outil néfaste sur ton ordinateur (Ask Toolbar), tu as choisi de l'installer en même temps que Nero... Pour éviter ce genre d'infection, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
Désinstalle cette barre d'outil via le menu démarrer --> panneau de configuration --> désinstaller un programme.
Ensuite, utilise ce logiciel de désinfection généraliste stp :
* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
Puis fais redémarrer l'ordinateur et poste un nouveau rapport ZHPDiag stp
Désinstalle cette barre d'outil via le menu démarrer --> panneau de configuration --> désinstaller un programme.
Ensuite, utilise ce logiciel de désinfection généraliste stp :
* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp
Puis fais redémarrer l'ordinateur et poste un nouveau rapport ZHPDiag stp
Ce script va permettre d'optimiser ton ordinateur :
* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Puis fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp
Dis moi si tu vois une amélioration de la vitesse de ton ordinateur ?
L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix.
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse.
Puis fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp
Dis moi si tu vois une amélioration de la vitesse de ton ordinateur ?
L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
J'ai supprimé la barre d'outils Ask.com
J'ai fait un scan avec Malwarebytes, aucun résultat positif voila le rapport : https://www.cjoint.com/?0bvsjshfk6A
Et voila le rapport de ZHP : https://www.cjoint.com/?0bvskfqLqRl
Voila !
J'ai fait un scan avec Malwarebytes, aucun résultat positif voila le rapport : https://www.cjoint.com/?0bvsjshfk6A
Et voila le rapport de ZHP : https://www.cjoint.com/?0bvskfqLqRl
Voila !
Pas d'amélioration.
Voila le rapport de ZHP Fix :
Rapport de ZHPFix 1.12.3239 par Nicolas Coolman, Update du 20/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-22-01-2011-10-26-31.txt
Run by CLIENT at 22/01/2011 10:26:31
Windows 7 Ultimate Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [IDMan] . (.Tonec Inc. - Internet Download Manager (IDM).) -- C:\Program Files\Internet Download Manager\IDMan.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-2141150406-2915781281-3415771161-1000\..\Run: [IDMan] . (.Tonec Inc. - Internet Download Manager (IDM).) -- C:\Program Files\Internet Download Manager\IDMan.exe => Valeur absente
O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-2141150406-2915781281-3415771161-1000\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe => Valeur absente
O4 - HKLM\..\Run: [PLFSetI] . (.Pas de propriétaire - DefaultSettingEXE MFC Application.) -- C:\Windows\PLFSetI.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\Windows\system32\igfxtray.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\Windows\system32\igfxpers.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [CnxDslTaskBar] Clé orpheline => Valeur supprimée avec succès
========== Récapitulatif ==========
10 : Valeur(s) du Registre
End of the scan
Et voila le dernier rapport de ZHPDiag : https://www.cjoint.com/?3bwk4fzCWZt
Voila le rapport de ZHP Fix :
Rapport de ZHPFix 1.12.3239 par Nicolas Coolman, Update du 20/01/2011
Fichier d'export Registre : C:\ZHPExportRegistry-22-01-2011-10-26-31.txt
Run by CLIENT at 22/01/2011 10:26:31
Windows 7 Ultimate Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [IDMan] . (.Tonec Inc. - Internet Download Manager (IDM).) -- C:\Program Files\Internet Download Manager\IDMan.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-2141150406-2915781281-3415771161-1000\..\Run: [IDMan] . (.Tonec Inc. - Internet Download Manager (IDM).) -- C:\Program Files\Internet Download Manager\IDMan.exe => Valeur absente
O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-2141150406-2915781281-3415771161-1000\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe => Valeur absente
O4 - HKLM\..\Run: [PLFSetI] . (.Pas de propriétaire - DefaultSettingEXE MFC Application.) -- C:\Windows\PLFSetI.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [IgfxTray] . (.Intel Corporation - igfxTray Module.) -- C:\Windows\system32\igfxtray.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Persistence] . (.Intel Corporation - persistence Module.) -- C:\Windows\system32\igfxpers.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [CnxDslTaskBar] Clé orpheline => Valeur supprimée avec succès
========== Récapitulatif ==========
10 : Valeur(s) du Registre
End of the scan
Et voila le dernier rapport de ZHPDiag : https://www.cjoint.com/?3bwk4fzCWZt
Utilise cet outil pour supprimer les traces de AntiVir.
Ensuite, télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".
Fais redémarrer ton ordinateur. Après ça je ne peux plus faire grand chose pour améliorer la vitesse de ton ordinateur... Si les lenteurs persistent, peux-tu me donner des détails : il est long au démarrage, tout le temps, quand tu lances un programme en particulier etc... ?
Ensuite, télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".
Fais redémarrer ton ordinateur. Après ça je ne peux plus faire grand chose pour améliorer la vitesse de ton ordinateur... Si les lenteurs persistent, peux-tu me donner des détails : il est long au démarrage, tout le temps, quand tu lances un programme en particulier etc... ?
Alors pour AntiVir 13 clés n'ont pas pu etre supprimées.
Le défrag est fait.
Mais c'est toujours aussi lent.
Au démarrage tout est normal, le voyant de l'UC clignote. Apres 5 a 10 mn, même en ne lançant aucune application. Le voyant reste allumé et tout met deux ans a répondre. Autre chose : Avast arrive a analyser le lecteur C mais pas le lecteur D. Et à la derniere analyse ( C.A.D apres tous tes conseils ) il a encore trouvé un " Recycler : Trojan ... "
Le défrag est fait.
Mais c'est toujours aussi lent.
Au démarrage tout est normal, le voyant de l'UC clignote. Apres 5 a 10 mn, même en ne lançant aucune application. Le voyant reste allumé et tout met deux ans a répondre. Autre chose : Avast arrive a analyser le lecteur C mais pas le lecteur D. Et à la derniere analyse ( C.A.D apres tous tes conseils ) il a encore trouvé un " Recycler : Trojan ... "
Il faudrait que tu postes un rapport d'analyse d'Avast parce que je ne vois plus d'infection sur le rapport ZHPDiag.
Pour les lenteurs, il me faudrait une capture d'écran de la liste des processus dans le gestionnaire des tâches (accessible en appuyant simultanément sur les touches Ctrl, Alt et Suppr) au moment où l'ordinateur est lent pour voir quel processus utilise toute la mémoire.
Pour les lenteurs, il me faudrait une capture d'écran de la liste des processus dans le gestionnaire des tâches (accessible en appuyant simultanément sur les touches Ctrl, Alt et Suppr) au moment où l'ordinateur est lent pour voir quel processus utilise toute la mémoire.