Mon ordi fait de l'aviron

Fermé
ereip Messages postés 32 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011 - 24 janv. 2011 à 14:07
 Utilisateur anonyme - 27 janv. 2011 à 13:08
Bonjour,

j'ai depuis quelques jours un petit problème de ralentissement sur mon ordinateur. je ne suis pas très douée pour tout ce qui concerne l'informatique, aussi je viens demander votre aide.
mon ordi "rame" depuis quelques jours, j'ai fait un anti-virus (avast) et j'ai supprimer un trojan. j'ai utilisé aussi spybot et adaware. ainsi que ccleaner.
tous ces logiciels avaient été installés par mon ex, avant qu'il ne me laisse célibataire, le salaud!
que puis-je faire de plus, il semble que ça n'a pas changé grand chose.

merci d'avance pour votre aide

A voir également:

38 réponses

ereip Messages postés 32 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
25 janv. 2011 à 21:38
au secours!!!

de nouveau l'ordinateur ramme à mort.

j'ai pourtant réinstallé windows, tout avait l'air d'aller, et de nouveau ça plante.
avast n'avait rien détécté

j'en peux plus.
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 742
Modifié par CCMclaude le 25/01/2011 à 21:48
Ce n'est pas anormal : la désinfection n'est pas terminée...
Quand as-tu réinstallé Windows ?
0
ereip Messages postés 32 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
25 janv. 2011 à 22:30
je l'ai réinstallé cet après-midi.
0
Micao Messages postés 20 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 26 janvier 2011
26 janv. 2011 à 20:06
:)

1er message le 24 a 14h : reinstalle windows

tant d'energie depenser ! ;)
0
ereip Messages postés 32 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
25 janv. 2011 à 21:49
encore des troyens:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5597

Windows 5.1.2600 Service Pack 1
Internet Explorer 6.0.2800.1106

25/01/2011 21:48:20
mbam-log-2011-01-25 (21-48-20).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 125093
Temps écoulé: 2 minute(s), 27 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\8d2fchev\282[1].gif (Extension.Mismatch) -> Quarantined and deleted successfully.
c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\8d2fchev\http[1].exe (Trojan.Backdoor) -> Quarantined and deleted successfully.
c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\8darg96n\282[2].gif (Extension.Mismatch) -> Quarantined and deleted successfully.
c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\8h6z0pm7\x[1] (Backdoor.IRCBot) -> Quarantined and deleted successfully.
c:\documents and settings\administrateur\application data\ntds.exe (Trojan.Agent) -> Quarantined and deleted successfully.
0
ereip Messages postés 32 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
25 janv. 2011 à 22:20
cet après midi.
0
ereip Messages postés 32 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
25 janv. 2011 à 22:23
je viens de lancer un nod32.
j'exécuterai un examen complet de malewarebytes ensuite.
et après...

je me jette par la fenêtre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 742
Modifié par CCMclaude le 25/01/2011 à 23:02
Re,
Il faut attendre le retour de Gen-Hackman et suivre mot à mot les instructions qu'il donne.
Pas d'initiative entre les coups, sauf urgence à démontrer.
Si une instruction n'est pas 100% comprise quant à son application, n'hésite pas à lui dire que tu ne comprends pas.
En général, Gene ne poste pas après 19H, heure de Paris.
La supériorité du QI ne compense pas la médiocrité du coe­ur.
0
ereip Messages postés 32 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
25 janv. 2011 à 22:43
merci de ton aide.
j'attendrai les instructions de Monsieur Hackman.

UC est utilisée à 100% ce qui ralentit beaucoup, je pense, l'antivirus.

est-ce que les chevaux de troie sont moins efficaces si je débranche internet?
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 742
25 janv. 2011 à 22:52
Je crois qu'ils sont moins efficaces, forcément, si tu parles de ceux qui ne sont pas déjà installés et planqués !
Ceci dit, tu peux aussi en importer avec tes amovibles, ainsi que d'autres saloperies.
0
ereip Messages postés 32 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
25 janv. 2011 à 22:47
et puis juste une ou deux questions en passant, puisque je t'ai sous la main...

peut-on avoir deux antivirus fonctionnant de pair sur une même machine ou bien est-ce déconseillé?
parce que si je m'en sors, je collectionnerai les antivirus.

ou est-ce qu'on attrape ces cochonneries de trojans?
l'avais-je depuis longtemps, ou bien, peu de temps avant que les problèmes ne surviennent?

j'aurais d'autres questions mais je vais te laisser aller te coucher.

merci encore.
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 742
25 janv. 2011 à 22:54
Il est toujours déconseillé d'avoir deux antivirus installés sur son ordinateur.
Pour les autres questions, Gen-Hackman te donnera toutes les instructions et conseils pertinents une fois la désinfection terminée.
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 742
25 janv. 2011 à 23:00
... et en attendant que Gen revienne, voici un peu de saine lecture : https://sebsauvage.net/safehex.html !
A+
0
ereip Messages postés 32 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
26 janv. 2011 à 08:37
ok merci.

j'attends Gen alors...
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 742
26 janv. 2011 à 10:01
Oui !
Bonne journée !
0
ereip Messages postés 32 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
26 janv. 2011 à 12:30
après avoir fait un nod 32, un usbfix et un malewarebytes. en ayant coupé ma connexion internet, tout avait l'air de fonctionner à nouveau.
pendant une heure, ou presque, tout était normal.

et voilà que d'un coup l'UC repart à 100%.

je relance un malewarebytes pour voir si le croquemitaine est revenu.
0
ereip Messages postés 32 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
26 janv. 2011 à 13:28
c'est explorer.exe qui prend d'emblée 50 % du cpu
0
ereip Messages postés 32 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
26 janv. 2011 à 14:08
Gen-Hackman ?
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 742
26 janv. 2011 à 14:19
0
ereip Messages postés 32 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
Modifié par ereip le 26/01/2011 à 14:45
je comprends
0
ereip Messages postés 32 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
26 janv. 2011 à 15:16
gen-hackman,

j'ai fait ce que tu m'as dit hier (même si entre temps, j'avais réinstallé windows)
j'ai lancé usbfix et voilà le résultat:

############################## | UsbFix 7.038 | [Suppression]

Utilisateur: Administrateur (Administrateur) # BISCUIT [ ]
Mis à jour le 14/01/2011 par El Desaparecido / C_XX
Lancé à 15:10:34 | 26/01/2011
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Genuine Intel(R) CPU 2140 @ 1.60GHz
CPU 2: Genuine Intel(R) CPU 2140 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 1
Internet Explorer 6.0.2800.1106

RAM -> 1791 Mo
C:\ (%systemdrive%) -> Disque fixe # 75 Go (68 Go libre(s) - 91%) [Whatever] # NTFS
D:\ -> Disque fixe # 290 Go (14 Go libre(s) - 5%) [Works] # NTFS
I:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\Recycler\S-1-5-21-1547161642-1708537768-839522115-500
Supprimé! D:\Recycler\S-1-5-21-1547161642-1708537768-839522115-500
Non supprimé ! I:\AUTORUN.INF

################## | Registre |

Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoFolderOptions
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoRun

################## | Mountpoints2 |


################## | Listing |

[25/01/2011 - 16:51:13 | N | 0] C:\AUTOEXEC.BAT
[26/01/2011 - 11:12:16 | RASHD ] C:\Autorun.inf
[25/01/2011 - 16:44:01 | N | 195] C:\boot.ini
[28/09/2001 - 14:00:00 | N | 4952] C:\Bootfont.bin
[25/01/2011 - 16:51:13 | N | 0] C:\CONFIG.SYS
[25/01/2011 - 16:56:08 | D ] C:\Documents and Settings
[25/01/2011 - 16:51:13 | N | 0] C:\IO.SYS
[25/01/2011 - 16:51:13 | N | 0] C:\MSDOS.SYS
[28/08/2002 - 21:08:54 | N | 47580] C:\NTDETECT.COM
[29/08/2002 - 01:05:34 | N | 235824] C:\ntldr
[26/01/2011 - 14:54:57 | ASH | 2145386496] C:\pagefile.sys
[26/01/2011 - 12:15:55 | D ] C:\Program Files
[25/01/2011 - 17:34:13 | D ] C:\Program Files Portable
[26/01/2011 - 15:11:49 | SHD ] C:\RECYCLER
[25/01/2011 - 16:55:21 | SHD ] C:\System Volume Information
[26/01/2011 - 15:11:50 | D ] C:\UsbFix
[26/01/2011 - 15:11:56 | A | 1345] C:\UsbFix.txt
[26/01/2011 - 11:12:17 | N | 13681] C:\UsbFix_Upload_Me_BISCUIT.zip
[26/01/2011 - 11:42:49 | D ] C:\WINDOWS
[26/08/2009 - 07:27:19 | D ] D:\$AVG8.VAULT$
[25/01/2011 - 18:06:24 | SHD ] D:\$Recycle.Bin
[20/01/2011 - 11:11:03 | D ] D:\administration
[26/01/2011 - 11:12:16 | RASHD ] D:\Autorun.inf
[26/08/2009 - 20:15:17 | D ] D:\boot
[19/01/2008 - 08:45:45 | RASH | 333203] D:\bootmgr
[20/01/2011 - 23:37:28 | D ] D:\cinéma
[02/11/2006 - 14:02:03 | SHD ] D:\Documents and Settings
[26/01/2011 - 10:12:20 | D ] D:\eMule
[27/08/2009 - 21:33:26 | ASH | 1878581248] D:\hiberfil.sys
[05/10/2010 - 12:38:07 | D ] D:\images
[24/10/2007 - 19:28:18 | N | 0] D:\IO.SYS
[04/12/2010 - 19:43:20 | D ] D:\LYCEE CLAUDIE
[24/10/2007 - 19:28:18 | N | 0] D:\MSDOS.SYS
[26/01/2011 - 10:07:10 | D ] D:\musique
[02/06/2010 - 12:53:42 | D ] D:\médias
[28/05/2009 - 18:52:20 | HD ] D:\ProgramData
[26/01/2011 - 15:11:49 | SHD ] D:\RECYCLER
[25/01/2011 - 16:56:20 | SHD ] D:\System Volume Information
[25/01/2011 - 13:03:43 | D ] D:\séries
[19/01/2010 - 09:44:11 | D ] D:\textes
[12/06/2007 - 21:35:55 | D ] D:\WAUUPGRD
[28/09/2001 - 14:00:00 | R | 112] I:\AUTORUN.INF
[28/09/2001 - 14:00:00 | R | 4952] I:\BOOTFONT.BIN
[09/03/2003 - 20:52:30 | RD ] I:\DOCS
[09/03/2003 - 20:49:54 | RD ] I:\I386
[28/09/2001 - 14:00:00 | R | 3493] I:\LISEZMOI.HTM
[29/08/2002 - 11:45:10 | R | 2580480] I:\SETUP.EXE
[11/03/2003 - 21:21:32 | RD ] I:\SP1
[09/03/2003 - 20:49:30 | RD ] I:\SUPPORT
[03/01/2003 - 23:38:52 | RH | 7168] I:\Thumbs.db
[09/03/2003 - 20:49:24 | RD ] I:\VALUEADD
[28/09/2001 - 14:00:00 | R | 10] I:\WIN51
[28/09/2001 - 14:00:00 | R | 10] I:\WIN51IP
[11/03/2003 - 21:15:12 | R | 2048] I:\cdsector.bin
[14/08/2002 - 19:21:06 | R | 12530] I:\spnotes.htm
[29/08/2002 - 16:38:40 | R | 2] I:\win51ip.SP1

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
I:\Autorun.inf -> Dossier créé par Panda USB Vaccine

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_BISCUIT.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
ereip Messages postés 32 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
26 janv. 2011 à 15:19
hier j'étais sous windows xp sp3, aujourd'hui ce n'est plus qu'un sp1.
0
CCMclaude Messages postés 25534 Date d'inscription mardi 20 mai 2008 Statut Contributeur Dernière intervention 11 mai 2014 742
26 janv. 2011 à 17:57
C'est normal : tu venais de le réinstaller (si j'en crois ton post en #35) !
0
Utilisateur anonyme
26 janv. 2011 à 21:31
salut mouais ca tourne en rond quoi..........
0
ereip Messages postés 32 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
26 janv. 2011 à 23:16
qu'est-ce qui tourne en rond?

qu'est-ce que je peux faire?

combien coûte un dépanneur?
0
ereip Messages postés 32 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 27 janvier 2011
27 janv. 2011 à 12:04
merci à tous

je n'ai pas réglé mon problème.
mais je profite de cette impasse et du désespoir qui est le mien pour me laisser endoctriner par la communauté des linuxien-ne-s.

je passe à ubuntu.

adieu windows (ou peut-être au revoir)
0
Utilisateur anonyme
27 janv. 2011 à 13:08

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.



0
Micao Messages postés 20 Date d'inscription lundi 24 janvier 2011 Statut Membre Dernière intervention 26 janvier 2011
24 janv. 2011 à 14:09
Le seul conseil serieux que l'on puisse te donner, c 'est reinstalle Windows !
C'est pas sir compliqué !

bon courage !
-3