Mon ordi fait de l'aviron - Page 2

Précédent
  • 1
  • 2
  1. ereip Messages postés 32 Statut Membre
     
    au secours!!!

    de nouveau l'ordinateur ramme à mort.

    j'ai pourtant réinstallé windows, tout avait l'air d'aller, et de nouveau ça plante.
    avast n'avait rien détécté

    j'en peux plus.
    0
    1. CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
       
      Ce n'est pas anormal : la désinfection n'est pas terminée...
      Quand as-tu réinstallé Windows ?
      0
    2. ereip Messages postés 32 Statut Membre
       
      je l'ai réinstallé cet après-midi.
      0
    3. Micao Messages postés 20 Statut Membre
       
      :)

      1er message le 24 a 14h : reinstalle windows

      tant d'energie depenser ! ;)
      0
  2. ereip Messages postés 32 Statut Membre
     
    encore des troyens:

    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 5597

    Windows 5.1.2600 Service Pack 1
    Internet Explorer 6.0.2800.1106

    25/01/2011 21:48:20
    mbam-log-2011-01-25 (21-48-20).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 125093
    Temps écoulé: 2 minute(s), 27 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 5

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\8d2fchev\282[1].gif (Extension.Mismatch) -> Quarantined and deleted successfully.
    c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\8d2fchev\http[1].exe (Trojan.Backdoor) -> Quarantined and deleted successfully.
    c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\8darg96n\282[2].gif (Extension.Mismatch) -> Quarantined and deleted successfully.
    c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\8h6z0pm7\x[1] (Backdoor.IRCBot) -> Quarantined and deleted successfully.
    c:\documents and settings\administrateur\application data\ntds.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    0
  3. ereip Messages postés 32 Statut Membre
     
    cet après midi.
    0
  4. ereip Messages postés 32 Statut Membre
     
    je viens de lancer un nod32.
    j'exécuterai un examen complet de malewarebytes ensuite.
    et après...

    je me jette par la fenêtre
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
     
    Re,
    Il faut attendre le retour de Gen-Hackman et suivre mot à mot les instructions qu'il donne.
    Pas d'initiative entre les coups, sauf urgence à démontrer.
    Si une instruction n'est pas 100% comprise quant à son application, n'hésite pas à lui dire que tu ne comprends pas.
    En général, Gene ne poste pas après 19H, heure de Paris.
    La supériorité du QI ne compense pas la médiocrité du coe­ur.
    0
  7. ereip Messages postés 32 Statut Membre
     
    merci de ton aide.
    j'attendrai les instructions de Monsieur Hackman.

    UC est utilisée à 100% ce qui ralentit beaucoup, je pense, l'antivirus.

    est-ce que les chevaux de troie sont moins efficaces si je débranche internet?
    0
    1. CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
       
      Je crois qu'ils sont moins efficaces, forcément, si tu parles de ceux qui ne sont pas déjà installés et planqués !
      Ceci dit, tu peux aussi en importer avec tes amovibles, ainsi que d'autres saloperies.
      0
  8. ereip Messages postés 32 Statut Membre
     
    et puis juste une ou deux questions en passant, puisque je t'ai sous la main...

    peut-on avoir deux antivirus fonctionnant de pair sur une même machine ou bien est-ce déconseillé?
    parce que si je m'en sors, je collectionnerai les antivirus.

    ou est-ce qu'on attrape ces cochonneries de trojans?
    l'avais-je depuis longtemps, ou bien, peu de temps avant que les problèmes ne surviennent?

    j'aurais d'autres questions mais je vais te laisser aller te coucher.

    merci encore.
    0
    1. CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
       
      Il est toujours déconseillé d'avoir deux antivirus installés sur son ordinateur.
      Pour les autres questions, Gen-Hackman te donnera toutes les instructions et conseils pertinents une fois la désinfection terminée.
      0
    2. CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
       
      ... et en attendant que Gen revienne, voici un peu de saine lecture : https://sebsauvage.net/safehex.html !
      A+
      0
  9. ereip Messages postés 32 Statut Membre
     
    ok merci.

    j'attends Gen alors...
    0
    1. CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
       
      Oui !
      Bonne journée !
      0
  10. ereip Messages postés 32 Statut Membre
     
    après avoir fait un nod 32, un usbfix et un malewarebytes. en ayant coupé ma connexion internet, tout avait l'air de fonctionner à nouveau.
    pendant une heure, ou presque, tout était normal.

    et voilà que d'un coup l'UC repart à 100%.

    je relance un malewarebytes pour voir si le croquemitaine est revenu.
    0
  11. ereip Messages postés 32 Statut Membre
     
    c'est explorer.exe qui prend d'emblée 50 % du cpu
    0
  12. ereip Messages postés 32 Statut Membre
     
    gen-hackman,

    j'ai fait ce que tu m'as dit hier (même si entre temps, j'avais réinstallé windows)
    j'ai lancé usbfix et voilà le résultat:

    ############################## | UsbFix 7.038 | [Suppression]

    Utilisateur: Administrateur (Administrateur) # BISCUIT [ ]
    Mis à jour le 14/01/2011 par El Desaparecido / C_XX
    Lancé à 15:10:34 | 26/01/2011
    Site Web: http://www.teamxscript.org
    Contact: eldesaparecido@teamxscript.org

    CPU: Genuine Intel(R) CPU 2140 @ 1.60GHz
    CPU 2: Genuine Intel(R) CPU 2140 @ 1.60GHz
    Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 1
    Internet Explorer 6.0.2800.1106

    RAM -> 1791 Mo
    C:\ (%systemdrive%) -> Disque fixe # 75 Go (68 Go libre(s) - 91%) [Whatever] # NTFS
    D:\ -> Disque fixe # 290 Go (14 Go libre(s) - 5%) [Works] # NTFS
    I:\ -> CD-ROM

    ################## | Éléments infectieux |

    Supprimé! C:\Recycler\S-1-5-21-1547161642-1708537768-839522115-500
    Supprimé! D:\Recycler\S-1-5-21-1547161642-1708537768-839522115-500
    Non supprimé ! I:\AUTORUN.INF

    ################## | Registre |

    Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
    Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
    Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
    Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun
    Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun

    ################## | Mountpoints2 |

    ################## | Listing |

    [25/01/2011 - 16:51:13 | N | 0] C:\AUTOEXEC.BAT
    [26/01/2011 - 11:12:16 | RASHD ] C:\Autorun.inf
    [25/01/2011 - 16:44:01 | N | 195] C:\boot.ini
    [28/09/2001 - 14:00:00 | N | 4952] C:\Bootfont.bin
    [25/01/2011 - 16:51:13 | N | 0] C:\CONFIG.SYS
    [25/01/2011 - 16:56:08 | D ] C:\Documents and Settings
    [25/01/2011 - 16:51:13 | N | 0] C:\IO.SYS
    [25/01/2011 - 16:51:13 | N | 0] C:\MSDOS.SYS
    [28/08/2002 - 21:08:54 | N | 47580] C:\NTDETECT.COM
    [29/08/2002 - 01:05:34 | N | 235824] C:\ntldr
    [26/01/2011 - 14:54:57 | ASH | 2145386496] C:\pagefile.sys
    [26/01/2011 - 12:15:55 | D ] C:\Program Files
    [25/01/2011 - 17:34:13 | D ] C:\Program Files Portable
    [26/01/2011 - 15:11:49 | SHD ] C:\RECYCLER
    [25/01/2011 - 16:55:21 | SHD ] C:\System Volume Information
    [26/01/2011 - 15:11:50 | D ] C:\UsbFix
    [26/01/2011 - 15:11:56 | A | 1345] C:\UsbFix.txt
    [26/01/2011 - 11:12:17 | N | 13681] C:\UsbFix_Upload_Me_BISCUIT.zip
    [26/01/2011 - 11:42:49 | D ] C:\WINDOWS
    [26/08/2009 - 07:27:19 | D ] D:\$AVG8.VAULT$
    [25/01/2011 - 18:06:24 | SHD ] D:\$Recycle.Bin
    [20/01/2011 - 11:11:03 | D ] D:\administration
    [26/01/2011 - 11:12:16 | RASHD ] D:\Autorun.inf
    [26/08/2009 - 20:15:17 | D ] D:\boot
    [19/01/2008 - 08:45:45 | RASH | 333203] D:\bootmgr
    [20/01/2011 - 23:37:28 | D ] D:\cinéma
    [02/11/2006 - 14:02:03 | SHD ] D:\Documents and Settings
    [26/01/2011 - 10:12:20 | D ] D:\eMule
    [27/08/2009 - 21:33:26 | ASH | 1878581248] D:\hiberfil.sys
    [05/10/2010 - 12:38:07 | D ] D:\images
    [24/10/2007 - 19:28:18 | N | 0] D:\IO.SYS
    [04/12/2010 - 19:43:20 | D ] D:\LYCEE CLAUDIE
    [24/10/2007 - 19:28:18 | N | 0] D:\MSDOS.SYS
    [26/01/2011 - 10:07:10 | D ] D:\musique
    [02/06/2010 - 12:53:42 | D ] D:\médias
    [28/05/2009 - 18:52:20 | HD ] D:\ProgramData
    [26/01/2011 - 15:11:49 | SHD ] D:\RECYCLER
    [25/01/2011 - 16:56:20 | SHD ] D:\System Volume Information
    [25/01/2011 - 13:03:43 | D ] D:\séries
    [19/01/2010 - 09:44:11 | D ] D:\textes
    [12/06/2007 - 21:35:55 | D ] D:\WAUUPGRD
    [28/09/2001 - 14:00:00 | R | 112] I:\AUTORUN.INF
    [28/09/2001 - 14:00:00 | R | 4952] I:\BOOTFONT.BIN
    [09/03/2003 - 20:52:30 | RD ] I:\DOCS
    [09/03/2003 - 20:49:54 | RD ] I:\I386
    [28/09/2001 - 14:00:00 | R | 3493] I:\LISEZMOI.HTM
    [29/08/2002 - 11:45:10 | R | 2580480] I:\SETUP.EXE
    [11/03/2003 - 21:21:32 | RD ] I:\SP1
    [09/03/2003 - 20:49:30 | RD ] I:\SUPPORT
    [03/01/2003 - 23:38:52 | RH | 7168] I:\Thumbs.db
    [09/03/2003 - 20:49:24 | RD ] I:\VALUEADD
    [28/09/2001 - 14:00:00 | R | 10] I:\WIN51
    [28/09/2001 - 14:00:00 | R | 10] I:\WIN51IP
    [11/03/2003 - 21:15:12 | R | 2048] I:\cdsector.bin
    [14/08/2002 - 19:21:06 | R | 12530] I:\spnotes.htm
    [29/08/2002 - 16:38:40 | R | 2] I:\win51ip.SP1

    ################## | Vaccin |

    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    I:\Autorun.inf -> Dossier créé par Panda USB Vaccine

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_BISCUIT.zip
    http://www.teamxscript.org/Upload.php
    Merci de votre contribution.

    ################## | E.O.F |
    0
  13. ereip Messages postés 32 Statut Membre
     
    hier j'étais sous windows xp sp3, aujourd'hui ce n'est plus qu'un sp1.
    0
    1. CCMclaude Messages postés 27560 Date d'inscription   Statut Contributeur Dernière intervention   741
       
      C'est normal : tu venais de le réinstaller (si j'en crois ton post en #35) !
      0
  14. gen-hackman
     
    salut mouais ca tourne en rond quoi..........
    0
  15. ereip Messages postés 32 Statut Membre
     
    qu'est-ce qui tourne en rond?

    qu'est-ce que je peux faire?

    combien coûte un dépanneur?
    0
  16. ereip Messages postés 32 Statut Membre
     
    merci à tous

    je n'ai pas réglé mon problème.
    mais je profite de cette impasse et du désespoir qui est le mien pour me laisser endoctriner par la communauté des linuxien-ne-s.

    je passe à ubuntu.

    adieu windows (ou peut-être au revoir)
    0
  17. gen-hackman
     

    /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

    __________________________________________________________
    >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
    >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
    =====================================================


    ▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

    Telecharge ici : Combofix

    Avant d'utiliser ComboFix :

    Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
    La simple désactivation du résident n'est pas suffisante.
    Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
    Choisis la version adéquate (32 ou 64 bits)/!\

    Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

    ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

    ▶ Lance le

    Une fenêtre apparait : clique sur "Disable"

    ▶ Fais redémarrer l'ordinateur si l'outil te le demande

    Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

    _________________________________________________________
    >> referme les fenêtres de tous les programmes en cours.
    >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
    >>la protection en temps réel de ton Antivirus et de tes Antispywares,
    >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur combofix renommé

    ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

    ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    0
  18. Micao Messages postés 20 Statut Membre
     
    Le seul conseil serieux que l'on puisse te donner, c 'est reinstalle Windows !
    C'est pas sir compliqué !

    bon courage !
    -3
Précédent
  • 1
  • 2