Ordi à l'agonie

Fermé
Gugus - 16 août 2011 à 11:25
 Utilisateur anonyme - 2 sept. 2011 à 19:21
Bonjour,

J'ai de gros souci avec mon ordi.
Celui ci était déja très long lors du démarrage.
Mais maintenant il est quasiment bloqué.
J'ai eu un programme de scan qui s'est lancé alors que je ne demandais rien et l'ordi a redémarré.
Depuis il est inexploitable, je n'ai plus d'icone sur le bureau ni de programme dans le menu démarré.
De plus le manageur de tache était désactivé (je l'ai rétabli depuis).
Je soupconne avoir attrappé des programmes malveillants et j'ai besoin d'aide.

A voir également:

16 réponses

Utilisateur anonyme
16 août 2011 à 11:28
Bonjour

Télécharger sur le bureau RogueKiller(par Tigzy)
Quitter tous les programmes en cours
Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
Sinon lancer simplement RogueKiller.exe
Lorsque demandé, taper 2 et valider
Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe


Ensuite relance le option 6 Poste moi ces deux rapports ;merci.

@+
1
Bonjour Guillaume,

Merci de me prendre en charge.
Voici le 1er rapport :

RogueKiller V5.3.1 [06/08/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: evelyne [Droits d'admin]
Mode: Suppression -- Date : 16/08/2011 11:36:05

Processus malicieux: 0

Entrees de registre: 6
[SUSP PATH] HKCU\[...]\Run : eoGNQdbyIYuv (C:\Documents and Settings\All Users\Application Data\eoGNQdbyIYuv.exe) -> DELETED
[HJPOL] HKLM\[...]\System : DisableTaskMgr (1) -> DELETED
[HJPOL] HKCU\[...]\Explorer : NoDesktop (1) -> DELETED
[HJ] HKCU\[...]\ActiveDesktop : NoChangingWallPaper (1) -> REPLACED (0)
[WallPP] HKCU\[...]\Desktop : Wallpaper () -> REPLACED (C:\Documents and Settings\evelyne\Local Settings\Application Data\Microsoft\Wallpaper1.bmp)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

Fichier HOSTS:
192.42.172.1 ASBrun
127.0.0.1 localhost
127.0.0.1 adobe.activate.com
127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 wip3.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 ereg.wip3.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 activate-sjc0.adobe.com
127.0.0.1 adobeereg.com
127.0.0.1 www.adobeereg.com
127.0.0.1 125.252.224.90
[...]


Termine : << RKreport[1].txt >>
RKreport[1].txt



et le 2eme :

RogueKiller V5.3.1 [06/08/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: evelyne [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 16/08/2011 12:03:57

Processus malicieux: 0

Attributs de fichiers restaures:
Bureau: Success 152 / Fail 0
Lancement rapide: Success 11 / Fail 0
Programmes: Success 253 / Fail 0
Menu demarrer: Success 573 / Fail 0
Dossier utilisateur: Success 12432 / Fail 0
Mes documents: Success 2412 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 1471 / Fail 0
Sauvegarde: [FOUND] Success 444 / Fail 0

Lecteurs:
[A:] \Device\Floppy0 -- 0x2 --> Skipped
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\CdRom0 -- 0x5 --> Skipped

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt


Les fichiers sont réapparus.

et en arrétant et relancant explorer les icones du bureau aussi.
Par contre l'ordi reste anormalement lent.

J'avais oublié de te préciser également que j'avais tué 2 processus peut être à tort avant de poster mon problème.
l'un d'entre eux était eoGNQdbyIYuv.exe et l'autre avait un nom aussi extravagant du même genre.
Peut être n'ont ils pas été supprimés proprement ?
0
Utilisateur anonyme
16 août 2011 à 21:23
Re

1) Télécharge TDSSKiller

* Créez un nouveau dossier sur votre bureau puis décompressez l'archive dedans
* Lancez le programme en cliquant sur TDSSKiller.exe, l'analyse se fait automatiquement, si l'infection est détectée, des éléments cachés (= hidden) seront alors affichés.


Cochez les et cliquez sur "Delete/Repair Selected".

* Un message peut ensuite apparaitre demandant de redémarrer le pc (reboot)pour finir le nettoyage. taper "Y" pour redémarrer le PC ("close all programs and choose Y to restart").


Poste moi son rapport à l'issue; merci


2)Inscris toi avant tout ,sinon je ne pourrais lire ce rapport demandé.

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php

http://pjjoint.malekal.com/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\ZHP \ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
Bonjour Guillaume,

J'ai un souci avec TDSSKiller, je l'ai téléchargé et dézippé mais quand je lance l'executable rien ne se passe.
J'ai alors changé le nom de l'appli mais toujours rien quand j'essaie de le lancer.
J'ai fais également un click droit pour le lancer en tant qu'administrateur mais idem.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
19 août 2011 à 11:35
Bonjour

Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.


- Installe le console de récupération comme demandé ;utile en cas de plantage

- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)


::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes


@+

0
Bonjour,

Après quelques jours d'absence, je suis de retour.
Mon ordi rame tellement qu'il m'a fallu des heures pour que combofix s'execute et génére un rapport.
Voici le lien de ce rapport :
http://www.cijoint.fr/cjlink.php?file=cj201109/cijevpz32e.txt
Ne pourrais je pas faire certaines opérations en mode sans echec ?
0
Utilisateur anonyme
1 sept. 2011 à 20:51
Bonsoir

Pour vérification;fait ceci:

Téléchargeable depuis ce lien : http://anywhere.webrootcloudav.com/antizeroaccess.exe

lance le
Répondre Yes (oui) à la question, en tapant sur Y puis Entrée
Si le fix trouve l'infection, des lignes rouges doivent apparaître.
Le fix vous informe qu'un des fichiers systèmes a été patché et vous propose de le nettoyer.
Tapez Y (oui) et Entrée pour lancer le nettoyage.
Si l'opération a réussi, vous devez avoir le message Cleaned en vert.
Appuyez sur une touche et redémarrer l'ordinateur.
(Merci à Malekal pour ce tutoriel)

@+
0
Bonjour Guillaume,

J'ai lancé antizeroaccess.exe mais le programme n'a décelé aucun problème.
Tout était clean.
0
Utilisateur anonyme
1 sept. 2011 à 21:23
Re

As tu encore des soucis?

Poste moi un nouveau rapport ZHPDiag;merci.

@+

0
Oui Guillaume, j'ai toujours de gros soucis.
L'ordi est extrèmement lent quasiment inutilisable.
Je dois cliquer une vingtaine de fois avant de pouvoir activer les fenetres ou lancer un programme. Idem pour le clavier celui-ci répond avec un grand décalage.
Voici le lien du rapport généré par ZHPDiag :
(ZHPDiag a mis 11m 04 s pour établir le rapport)
http://www.cijoint.fr/cjlink.php?file=cj201109/cijPFuH7f0.txt
0
john cena 34 Messages postés 367 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 16 novembre 2012 4
2 sept. 2011 à 00:55
je dirai que tu n'a pas beaucoup de ram minimum 512 mo pour faire tourné xp
0
Bonjour,

Je ne pense pas que le problème vienne d'un manque de mémoire.
A moins que cette mémoire soit defectueuse car l'ordi a été acheté fin 2002 avec 384 Mo de RAM et Windows XP Professionnel installé d'origine.
Il marchait encore très bien jusqu'au 15 Aout 2011, date à laquelle un logiciel soit disant "antivirus" et apparu m'indiquant que mon ordi été infecté et me proposant de l'acheter pour le nettoyer.
En mode sans echec l'ordi fonctionne très bien les délais de réaction sont tout à fait acceptables.
0
Utilisateur anonyme
2 sept. 2011 à 11:19
Bonjour

Tu as beaucoup de programmes qui démarrent avec Windows.
Configure correctement ces logiciels.

De plus ton disque dur est saturé.
Il faut un minimum de 10 % a Windows pour son fichier d'échange et la mémoire virtuelle.
Fait de la place.

@+
0
Effectivement j'ai pas mal de programme qui s'executent et il faudrait que je fasse le ménage, car certain ne me sont certainement plus utile.
Je vais également essayé de libérer de l'espace disque.
Mais je pense tout de même qu'il doit y avoir un autre problème car je n'ai pas spécialement sauvegarder de gros fichiers sur mon disque récemment et le problème est apparu quand un fameux logiciel soit disant antivirus est apparu.
Le problème c'est que je ne me souviens pas de son nom.
Que me conseilles tu pour empécher certains logiciels de démarrer automatiquement ?
Est ce que le choix de déselectionner les programme par msconfig te semble une bonne solution ?
Tu ne vois rien d'anormal dans les rapports que je t'ai envoyés ?
Dans le dernier rapport ZPHDiag signalait un possible problème avec le MBR, qu'en penses tu ?
0
Effectivement j'ai pas mal de programme qui s'executent et il faudrait que je fasse le ménage, car certain ne me sont certainement plus utile.
Je vais également essayé de libérer de l'espace disque.
Mais je pense tout de même qu'il doit y avoir un autre problème car je n'ai pas spécialement sauvegarder de gros fichiers sur mon disque récemment et le problème est apparu quand un fameux logiciel soit disant antivirus est apparu.
Le problème c'est que je ne me souviens pas de son nom.
Que me conseilles tu pour empécher certains logiciels de démarrer automatiquement ?
Est ce que le choix de déselectionner les programme par msconfig te semble une bonne solution ?
Tu ne vois rien d'anormal dans les rapports que je t'ai envoyés ?
Dans le dernier rapport ZPHDiag signalait un possible problème avec le MBR, qu'en penses tu ?
0
Utilisateur anonyme
2 sept. 2011 à 19:21
Re

La configuration d'un programme passe par celui-ci.
Il n'est pas nécessaire d'utiliser Msconfig

Fais de la place et ensuite poste moi un nouveau rapport ZHPDiag;merci.


@+
0