Ordinateur au ralenti à cause d'un virus...

Ben 1988 -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,


J'ai un deuxième ordinateur portable qui doit avoir un virus. Il est très lent, ne peut plus acceder à internet...

Mon anti-virus avast me détecte un virus mais je ne peux pas le supprimer ni le mettre en quarantaine. Je ne peux plus lancer de scan.

Bref la panique qui peut m'aider?


A voir également:

6 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Bienvenue.
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
Bien poster les rapports comme demandés afin de pouvoir les analyser.


ETAPE 1 :
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Poste le rapport ici.

ETAPE 2 :

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!

ETAPE 3 :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
0
Ben 1988
 
J'ai un problème c'est que je ne peux pas aller sur internet avec mon ordinateur vérolé. Comment donc utiliser TDSSKiller sans avoir accés à internet?

Je suis un peu nulle !
0
Ben 1988
 
j'ai réalisé la première étape avec TDSSKiller. Après avoir cliqué sur start scan j'ai une fenêtre qui s'ouvre m'indiquant que "suspicious objects" je clique sur continue et il est écrit: "system scan completed. infection: not found" et un cadre blanc sans rien d'écrit... est ce normal que je n'ai pas de rapport à poster?
0
ottohj Messages postés 311 Statut Membre
 
fait le avec malware et apres envoie moi le rapport stpp merci
0
Ben 1988
 
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7035

Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.19088

08/08/2011 15:21:29
mbam-log-2011-08-08 (15-21-29).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 183903
Temps écoulé: 9 minute(s), 41 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Ben 1988
 
http://pjjoint.malekal.com/files.php?id=u6z11h9p15k11c10s7b13j5p8o109k13x11h10e9x12p12u6g15
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
du coup malwarebyte est pas à jour.

Tu peux transferer TDSSKiller par clef USB ?

Tu n'as pas fait le script personnalisé avec OTL.
0
Ben 1988
 
je suis complètement larguée!! à qui dois-je parler? malekal_morte ou ottohj ?

pour répondre à malekal-morte oui je peux transférer tdsskiller par clé mais je n'ai aucun rapport d'analyse qui s'affiche. et avec otl j'ai bien copier/coller tout ce qui est écrit dans le message mais ça s'est mal recopié j'ai l'impression!

que dois-je faire?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
bha à moi, vu que je t'ai donné la procédure initiale.
T'as l'air d'avoir lancé TDSSKiller, Malwarebyte et OTL tout en mm temps.

déjà... :
Error - 08/08/2011 09:44:28 | Computer Name = PC-de-Marie-Cam | Source = Ntfs | ID = 262199
Description = La structure du système de fichiers sur le disque est endommagée et
inutilisable. Exécutez l'utilitaire chkdsk sur le volume C:.


donc fais un chkdsk au démarrage, voir second paragraphe ligne de commande :
https://www.commentcamarche.net/informatique/windows/171-verifier-et-reparer-un-disque-dur-avec-chkdsk-sous-windows/


Ensuite, tu te connectes comment à internet ? Wifi ? cable ?
C'est une Livebox ?

Si tu fais ça, ça donne quoi :

Menu Démarrer / tous les programmes / Accessoires et clic droit / executer en tant qu'administrateur sur invites de commandes.
Dans la nouvelle fenêtre noire, tape (sans faute!) :
ipconfig /all > c:\testcnx.txt puis appuye sur la touche entrée du clavier
ping www.google.fr >> c:\testcnx.txt puis appuye sur la touche entrée du clavier
ping 209.85.135.103 >> c:\testcnx.txt puis appuye sur la touche entrée du clavier
Ferme toutes les fenêtres.

Ouvre le poste de travail -> Disque C -> double-clic sur testcnx.txt
Copie/colle le contenu entier ici dans un nouveau message.
(Transfère par clef USB si ça marche pas).

Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ben 1988
 
ok j'arrive que maintenant à cause d'une panne d'internet!!

je reprends donc la marche à suivre et je t'informe des rapports au fur et à mesure!

je suis connectée en wifi et c'est une livebox
0
Ben 1988
 
alors...

toutes ces étapes sont réalisées:

donc fais un chkdsk au démarrage, voir second paragraphe ligne de commande :
http://www.commentcamarche.net/faq/17466-faire-un-checkdisk-sous-windows-vista


Ensuite, tu te connectes comment à internet ? Wifi ? cable ?
C'est une Livebox ?

Si tu fais ça, ça donne quoi :

Menu Démarrer / tous les programmes / Accessoires et clic droit / executer en tant qu'administrateur sur invites de commandes.
Dans la nouvelle fenêtre noire, tape (sans faute!) :
ipconfig /all > c:testcnx.txt puis appuye sur la touche entrée du clavier
ping www.google.fr >> c:testcnx.txt puis appuye sur la touche entrée du clavier
ping 209.85.135.103 >> c:testcnx.txt puis appuye sur la touche entrée du clavier
Ferme toutes les fenêtres.


seulement je ne trouve pas le testcnx.txt sur le disque dur...

j'ai vraiment du mal!!!
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
y a des erreurs dans la procédure, les \ ont été mangés.
c:testcnx.txt => c:\testcnx.txt

J'ai corrigé, donc refais.

Désolé.
0