Problème plantage sur internet

Fermé
6RiL - 6 mars 2012 à 14:37
 Utilisateur anonyme - 7 mars 2012 à 20:41
Bonjour,

Donc voila hier matin j'ai eu le fameux virus concernant la gendarmerie qui bloque le bureau, un ami m'a restaurer le système en changeant la date ( apparement 3 jours avant le virus ) ce qui à fonctionné. Par la suite en souhaitant allez sur internet via Firefox j'ai remarquer un gros ralentissement du pc et des fermetures constantes des pages Firefox ( qui m'arrivait déjà quelques fois avant mais cette fois ci 100 fois pire qu'auparavant ). Bref du coup je désinstalle Firefox le réinstalle ( rien ne change ), je redésinstalle Firefox puis installe Google chrome puis réinstalle Goggle chrome...( rien ne change ).

M'étant renseigné par la suite via des forums j'ai fais le check de tout ce qui clochait.

- Comme dit plus haut plantage/ralentissement plus fréquent et en particulier sur internet ( pour les plantages )

- A chaque démarrage de mon PC, la boite de dialogue contenant le message d'erreur suivant apparait :

Titre de la boite de dialogue : "Desktop"

Message de la boite de dialogue :
"Impossible de charger ou d'exécuter 'C:\users\nom\AppData\Local\Temp\csrss.exe' spécifié dans le Registre. Vérifiez que le fichier existe sur votre ordinateur ou supprimez la référence dans le Registre."

- Mon antivirus ( pack sécurité SFR ) est moins performant ( ex : impossibilité d'analyse manuelle du pc, rien ne se passe quand je veux une mise à jour...) bref j'ai l'impression qu'il fait uniquement acte de présence ( a savoir que j'ai aussi Windows Defender mais j'ai cru entendre qu'on pouvait cumuler un antivirus à Windows Defender ? )

7 réponses

Utilisateur anonyme
6 mars 2012 à 17:16
Bonjour

On va faire une analyse de ton systéme.


* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
et voila le rapport : http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120307_k10u8n7j13u12
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120307_k10u8n7j13u12
0
Utilisateur anonyme
7 mars 2012 à 15:25
Tu es hyper infecté..........

* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
0
http://pjjoint.malekal.com/files.php?id=20120307_p12t5j8n97
0
Voici le rapport : http://pjjoint.malekal.com/files.php?id=20120307_p12t5j8n97
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
7 mars 2012 à 17:31
On continue

* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
http://pjjoint.malekal.com/files.php?id=20120307_d5v8m10y10v8
0
http://pjjoint.malekal.com/files.php?id=20120307_d5v8m10y10v8 voila le rapport, je signale juste que pendant l'éxamen mon antivirus ( pack securité SFR ) était actif et disait avoir "supprimer" des virus, de plus le message d'erreur en allumant mon pc n'est plus détectable ( la boite "dekstop" via "csrss.exe...)
0
Utilisateur anonyme
7 mars 2012 à 20:41
Le rapport Malwaqrebytes montre une infection Ramnit
Définition ===>RAMNIT est un virus au sens littéral du terme.
Il s'attaque aux exécutables et infecte majoritairement les fichiers .EXE, .DLL et .HTML
Avertissement.===>Il n'est pas simple de désinfecter un PC touché par RAMNIT et dans certains cas, le formatage est obligatoire si l'infection a pris trop d'ampleur.




Ce live CD contient DrWeb CureIt, un antivirus. Le principal avantage du live CD est qu'il permet d'être chargé avant le démarrage de windows.
Il peut donc être utilisé même si l'ordinateur ne démarre plus.

/!\ Le temps d'analyse peut être très long si l'ordinateur possède beaucoup de données /!\

La partie n°1 s'effectue sur un PC fonctionnel disposant d'un graveur, la partie n°2 s'effectue sur le PC infecté ne démarrant plus.

Partie n°1 : Téléchargement/Gravure du Live CD

Télécharge le live CD de DrWeb à ici

Une fois le téléchargement fini, il faut que tu graves l'image ISO sur un CD vierge. Pour ce faire, suis ce tuto

Partie n°2 : Utilisation du Live CD

Une fois en possession du CD correctement gravé, place le dans le lecteur CD du PC infecté.

Redémarre celui ci. Au redémarrage, le live CD se chargera de lui même.

A l'écran principal, sélectionne [Dr.Web LiveCD (Default)] puis appuie sur [Entrée]

Patiente pendant le chargement du système.

Une fois arrivé sur le bureau, une fenêtre "Dr.Web Scanner" s'ouvrira.

Dans la partie supérieure, coche toutes les partitions présentes ( C: , etc.. ) et vérifie que la case "Scan subdirectories" est également cochée.

Clique maintenant sur le rond vert ( Update Bases ) afin de mettre à jour DrWeb.

Une fois la mise à jour terminée, clique sur [Start] pour lancer l'analyse.

Une fois l'analyse terminée, clique sur [Select All] puis sur [Cure]

Clique sur l'icône " Terminal " ( icône en forme de carré noir tout en bas à gauche du bureau )

Tape la commande suivante dans le terminal :

leafpad /root/.drweb/logs/scanner.log

Valide en appuyant sur [Entrée] pour ouvrir le rapport de DrWeb.

Poste son contenu dans ton prochain message en accédant à ce sujet directement via le live CD de DrWeb ( Firefox ).


Note : Si le PC ne démarre pas sur le CD, c'est qu'il faut modifier la séquence de démarrage du BIOS.
Un tutoriel est disponible ici pour t'aider à modifier ces paramètres.
0