Ordi au ralenti et phénomènes paranormaux...

Résolu/Fermé
Pompomgali - 11 nov. 2011 à 21:37
 Pompomgali - 15 nov. 2011 à 12:58
Bonjour,

depuis quelques temps, mon ordi tourne au ralenti, s'éteint tout seul sans que je lui demande rien, il y a la (fameuse) Babylon Toolbar que je n'arrive pas à virer définitivement et qui continue à me polluer, parfois quand je fais clic droit sur un fichier sur mon bureau, tout se bloque, je n'ai plus qu'à forcer l'arrêt de mon ordi, etc.

Bref, ça va mal... Quand je scanne avec Malwarebytes, rien. Avec Avira Antivir, rien non plus. Donc je comprends pas. Quelqu'un pourrait-il m'aider à résoudre mon problème?

Le monstre tourne sous Windows XP SP3, avec Antivir, Malwarebytes, Firewall Sunbelt.

Je peux poster un rapport Hijack This au besoin (car bien sûr j'y comprends que dalle, sinon je serais pas là !)

Merci beaucoup d'avance.



A voir également:

45 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
13 nov. 2011 à 13:15
Mdrr^^

Chez moi, il mets rarement plus de 2 minutes montre en main. Redémarre le PC à la fin, en tapant 1 :)

Si il est vraiment long, laisse de côté, cabrier se chargera de faire autre chose ;)

@+

Gabriel.
0
Hé on se moque pas de mon ordi, il est très susceptible !

J'ai fait tourner ToolbarShooter.

D'abord Recherche, puis Suppression, dont voici le rapport :

http://pjjoint.malekal.com/files.php?id=m12o11k14r8x11o15w5c5w5p6z8z5r13f10y6o9s12m1312g15
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
13 nov. 2011 à 13:58
Je ne me suis pas moqué^^

Tu ne l'as pas mis à jour ? Enfin, tu ne l'as pas retéléchargé ?
C'est pas grave ;)

Attends cabrier pour la suite :)

@+

Gabriel.
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 13/11/2011 à 14:49
Salup Pompomgali, me revoila.
Hé oui, tu as eu affaire à une grosse "pointure" ! Merci à 2011N2 ;)

Je reprend l'historique de ce que nous avons fait.

Nous avons utilisé Roguekiller en mode 1 (Recherche).
Relance le en mode 2 (Suppression) et ====> lien du rapport

A+

Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Hello

Voilà le rapport RogueKiller

http://pjjoint.malekal.com/files.php?id=n10w5q10p13w12x10u8r11b12b15b7o9t11d14f96c5u14n14h9
0
On progresse ou on est encore loin du compte ?
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
13 nov. 2011 à 17:31
Ca mon vieux, bien malin qui pourra te le dire !
patience ! mais on progresse.

Relance Roguekiller en mode 3 maintenant
puis
en mode 5 et poste moi les rapports.

Ensuite on repassera un ZHPDiag pour voir l'avancement de la désinfection.

0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
13 nov. 2011 à 17:35
Normalement ta Babylon Toolbar tu ne devrais plus la voir non ?
0
Voilà le rapport en mode 3

http://pjjoint.malekal.com/files.php?id=i7g14q15g12n10c15d6m15j13e12z8i15h5q14c13s6e6k11s136

Et le rapport en mode 5

http://pjjoint.malekal.com/files.php?id=p13x11x8w12b13d11v11j6w10j8w12x12p6h6b8b9l13d1411g12

Pour le moment je vois pas de Babylon, mais j'ai appris à m'en méfier ! Quand on la sort par la porte elle revient pas la fenêtre... En tout cas pour le moment c'est bon.
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
13 nov. 2011 à 18:14
Très bien pour ces 2 rapports = Rien !

Donc ZHPDiag et on va fixer les dernières lignes.
0
Le voilà le ZHPDiag

http://pjjoint.malekal.com/files.php?id=ZHPDiag_m11y13i5i11y7t5t11i7l15k14t5y7q10b15u8j8d8c5o5z15
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
13 nov. 2011 à 18:20
OK je regarde et te propose un script s'il y a lieu !
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
13 nov. 2011 à 18:28
Il ne reste plus grand chose !

1 - * Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

O47 - AAKE:Key Export SP - "C:\Program Files\Easy Downloads\easydownloads.exe" [Enabled] .(...) -- C:\Program Files\Easy Downloads\easydownloads.exe (.not file.)
O52 - TDSD: \Drivers32\"Midi2"="ma_cmidn.dll" . (...) -- (.not file.)
O3 - Toolbar: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (...) -- (.not file.)
[HKLM\Software\Classes\toolband.fh_hookeventsink]
[HKLM\Software\Classes\toolband.fh_hookeventsink.1]
[HKLM\Software\Classes\toolband.pm_dialogeventshandler]
[HKLM\Software\Classes\toolband.pm_dialogeventshandler.1]
[HKLM\Software\Classes\toolband.pr_printdialogcallback]
[HKLM\Software\Classes\toolband.pr_printdialogcallback.1]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: Modified
EmptyTemp
EmptyFlash
SysRestore


* Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
/ !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »/ !\
* Clique sur le H "coller les lignes Helper"
* Colle les lignes ci dessus que tu viens de copier dans la fenêtre de ZHPFix :
* Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
* Clique sur le bouton «GO » pour lancer le nettoyage
* Le rapport se trouve dans le dossier C:\ZHP sous le nom de ZHPFixReport.txt
* Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint

2 - Ensuite :
* Télécharge MBAM et installe le selon l'emplacement par défaut
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur "Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet <gras>"Rapports/Logs"

* Sinon le rapport s'ouvre automatiquement après la suppression , enregistre le.
* Transmets moi le fichier rapport par cijoint ou pjjoint
* Si tu n'arrive pas à mettre MBAM à jour, télécharge ce fichier :
http://data.mbamupdates.com/tools/mbam-rules.exe , ferme MBAM, et exécute le


Ces 2 rapports postés et si c'est ok nous pourrons désinstaller les outils et rapports de fix.

A toi.
0
Ok.

Voilà le rapport ZHPFix

http://pjjoint.malekal.com/files.php?id=z13z9w9d11i12i13v6n66i12x69h5l7z7f14m14v8v15s10

Et le rapport de Malewarebytes qui n'a rien détecté. En revanche il y a une fenêtre qui s'affiche et qui dit K:\Autorun.inf blocked for your security.

Grave? Pas grave?

http://pjjoint.malekal.com/files.php?id=o14o8o12d14e5v12r5z11b11z13o6e6o8o9c15k11j12u15u13s7
0
En fait j'ai encore des questions :-)

- comment être sûr que mes engins que je branche en USB (un disque dur externe et un MP3) ne sont pas infectés, vu que je les branche sur un ordi infecté?

- comment savoir si mon netbook, sur lequel j'ai branché ces mêmes engins, n'est pas infecté lui aussi ?

- Je passe un coup de CCleaner pratiquement tous les soirs, à quoi ça sert si ça permet pas d'empêcher des sales trucs de s'infiltrer ?

- Est-ce que ça serait utile que je garde Ad-Remover pour le passer un coup de temps en temps ?

- Je passe Deffragler pour défragmenter mon disque de temps en temps. Est-ce que c'est parce qu'il est vieux que mon ordi met 12 heures pour finir de défragmenter?

Voilà, je crois que c'est à peu près tout ce que je voulais savoir...
0
gislain19 Messages postés 31 Date d'inscription lundi 1 juin 2009 Statut Membre Dernière intervention 13 novembre 2011 1
13 nov. 2011 à 20:19
Ah ouais sympa ton pc !
à mon avis un formatage résolurait tout.
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
13 nov. 2011 à 20:22
Pompomgali.
je vais répondre a tes questions avec plaisir !
C'est au moins la preuve que tu te poses des questions.

Primo : Le rapport MBAM est ok !

- comment être sûr que mes engins que je branche en USB (un disque dur externe et un MP3) ne sont pas infectés, vu que je les branche sur un ordi infecté?

Pour cela je te conseille d'utiliser USBFIX (en recherche, puis suppression puis vaccination) Je te donne la procédure :
* Télécharge USBFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore-le et désactive le temporairement.
http://www.teamxscript.org/usbfixTelechargement.html
* Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche" et Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur) sous C:\UsbFix.txt
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint

ATTENTION : Ceci ne fait qu'effectuer une recherche de malwares, l'éradication se fera après si nécessaire.

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Tutoriel "Recherche"
Aide en images : http://www.teamxscript.org/usbfixScan.html

==SUPPRESSION==
* [b]Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir/b
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Clique sur "[b]Suppression/b"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint

Aide en images : [url=http://pagesperso-orange.fr/nostools/tuto_usbfix3.html]Tutoriel "Nettoyage"/url
==VACCINATION==
* [b]Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir/b
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "[b]Vacciner/b"
* Le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint

==DESINSTALLATION==
* Double clique sur le raccourci UsbFix sur ton Bureau
* Clique sur "[b]Désinstaller/b"
* Un message va confirmer la désinstallation : clique sur "[b]OK/b"

- comment savoir si mon netbook, sur lequel j'ai branché ces mêmes engins, n'est pas infecté lui aussi ?

Toujours par USB Fix ====> vaccine le ! (après nettoyage éventuellement)

- Je passe un coup de CCleaner pratiquement tous les soirs, à quoi ça sert si ça permet pas d'empêcher des sales trucs de s'infiltrer ?

Ccleaner n'est pas un antivirus ni anti quoi que ce soit.
Il te permet de faire le ménage de ton PC.
Il nettoie les résidus de navigateurs, les fichiers temporaires et autres restes de fichiers que les logiciels "oublient" sur ta machine.
Il peut également nettoyer la base de registre des clés obsolètes ou inutiles (attention fais tout de même une sauvegarde de ces clés avant de les virer). Encore que je n'ai jamais eu de problème de ce type.
CCleaner ne s'utilise que de temps en temps (une fois par mois !)

- Est-ce que ça serait utile que je garde Ad-Remover pour le passer un coup de temps en temps ?

Non. Ad-remover n'est plus mis à jour et est progressivement remplacé par AdwCleaner. Et AdwCleaner est mis souvent à jour, donc il faut TOUJOURS utiliser la dernière version.
Je te conseille plutôt de conserver Malwarebyte. Et oui, de l'utiliser régulièrement (tous les 15 jours), pense à cliquer sur l'onglet "Mise à jour". La base de données virale évolue tous les jours !

- Je passe Deffragler pour défragmenter mon disque de temps en temps. Est-ce que c'est parce qu'il est vieux que mon ordi met 12 heures pour finir de défragmenter?

Inutile de défragmenter aussi souvent. De toute façon les fichiers système sont positionnés et figés sur ton disque dur et ne changeront pas. La défragmentation n'est utile que si tu utilise ton PC d'une façon très intense (copier, effacer, installer, désinstaller...)

Voilà, content de t'avoir rendu service.
Bonne soirée. Fais attention au P2P et aux cracks et réfléchis avant de cliquer ...

0
Ok c'est noté.

Voilà le rapport de recherche de USBFix :

http://pjjoint.malekal.com/files.php?id=k12b8e9n8w9k7x13h8q12b7l14e12w6o9u14p13p6e12e13y9

Si y'a un truc qui va pas, je passerai à l'étape suivante.

Bon, j'essayais de regarder les matchs de foot en P2P, je vais essayer d'arrêter (bah ouais quand on n'a pas Canal...)

Si tout va bien, là, je fais quoi, je désinstalle tout, je mets tous les rapports à la poubelle ?
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
13 nov. 2011 à 22:25
Ta clé USB et ton disque C: sont infectés, passe USBFix en désinfection puis en vaccination sinon tu réinfecte.

Pour désinstaller les rapports et outils :

UTILISATION==
* Delfix va supprimer les différents outils et rapports utilisés.
* Télécharge DelFix (d'Xplode) sur ton bureau.
* Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
* Sélectionne Suppression
* Copie/colle le contenu du rapport ( C:\DelFixSuppr.txt ) qui s'ouvrira à l'écran dans ton prochain message.
* Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

A+
0
Hello !

J'ai donc fait marcher USBFix, en espérant que ça ait bien fait le ménage.

Je laisse le rapport de suppression de Delfix

http://pjjoint.malekal.com/files.php?id=f13u9e8z8h6q8f8h5m9q12l6e14w6t7c5i10c13p6u10t15

Tu crois que c'est bon ? Mon ordi est à peu près clean ?

Ou il y a une dernière démarche pour finaliser ou vérifier que tout va bien?

A plus
0
Et j'ai aussi une autre question :

Comment ça se fait qu'à chaque fois que je lance un scan de Malwarebyte (environ une fois toutes les deux semaines) il ne trouve rien, pareil pour Antivir ?

Alors que mon ordi était manifestement blindé de trucs néfastes ? Ils sont toujours d'actualité ? (je les mets à jour tout le temps)

Et aussi : est-on condamné, nous pauvres novices en informatique, à venir chercher de l'aide auprès de sites comme Comment ça marche dès qu'on a un problème (même si l'aide apportée est vraiment top)

... ou bien existe-t-il un moyen relativement accessible d'apprendre à décrypter un rapport comme j'en ai produit une douzaine depuis trois jours, mais auxquels je ne comprends rien ? Au moins pour savoir cibler un élément infectieux dans ces longues listes de lettres et de chiffres, faute de savoir les éradiquer soi-même...

Je dis ça, moi je m'en fiche, mais à la rigueur c'est pour vous, les bénévoles, qui devez en avoir marre (peut-être) de traiter ce genre de problèmes récurrents juste parce que les utilisateurs manquent de "formation" ?

Tu me suis ?
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
14 nov. 2011 à 18:00
Bonsoir Pompomgali,

Je te suis parfaitement ! Merci de t'intéresser à nous.

Sache que chaque outil à ses spécificités et cible une catégorie de malwares.
Il n'existe aucun outil généraliste capable de tout faire (ça se saurait !) et aucun antivirus n'est capable de tout détecter (là aussi ça se saurait !).
C'est le jeu du gendarme et du voleur ou du chat et la souris...!
Chaque jour est un autre jour et voit apparaitre un nouveau malware (ou plusieurs), c'est pour cela que nos outils sont souvent mis à jour et qu'il faut toujours utiliser la dernière version.
Delfix a servi a enlever ce qui ne te servira plus dans la version utilisée.
Les outils de diagnostic en tant que tel (comme ZHPDiag) ne font rien qu'analyser
les zones (en principe) ciblées par les malwares. A nous de repérer la dedans ce qui est ou semble suspect et vous faire utiliser le bon outil.
L'apprentissage est long (1 an ou plus ?), fastidieux, rempli d'échecs et de remises en cause mais tellement gratifiant quand le résultat est positif.
Certains remercient, d'autres non. Peu importe nous croyons en l'Internet libre et non soumis à la mafia car ne t'y trompes pas les dessous des malwares et autres virus, ce n'est qu'une affaire de "gros sous".

Voici un peu de lecture !

*Tu peux lire ce sujet sur les logiciels recommandés:
https://www.luanagames.com/index.fr.html
*Et celui ci, sur les logiciels gratuits à éviter:
https://www.luanagames.com/index.fr.html
*Et enfin ce dossier sur la prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

Bonne soirée.
0