Exécution de certaines action lente

Résolu/Fermé
Computer Messages postés 16 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 3 septembre 2012 - 26 juil. 2012 à 14:33
Computer Messages postés 16 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 3 septembre 2012 - 27 juil. 2012 à 20:49
Bonjour,

J'ai un petit soucis depuis quelque temps avec mon ordinateur.
En fait, lorsque je clique sur "arrêter" pour le fermer, il peut facilement mettre 10mn avant de s'eteindre.
Donc j'aimerais savoir si cela est dû à une infection ou simplement le problème est ailleurs.
Pour cela j'ai pris le soin de faire un diagnostic, une analyse anti-malware et une analyse antivirus avec respectivement ZHPDiag, Malwarebytes' Anti-Malware (MBAM) et Eset Nod32 afin de vous soumettre les resultats que voici:
-https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120726_s11m8d5o7b7 (pour la 1ere - mp: desinfection)
-https://pjjoint.malekal.com/files.php?id=20120726_g129u11u11g15 (pour la 2eme)
Merci bien.

7 réponses

cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
26 juil. 2012 à 14:41
Computer bonjour,

Pour le lien ZHPDiag si tu as mis un mot de passe donnes le sinon on ne peut pas accéder au rapport.

Pour le rapport MBAM il a trouvé une trace du virus Sality. Méchant ça !

* Télécharge Roguekiller (de Tigzy) sur le Bureau
* Quitte tous tes programmes en cours
* Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
* Clique sur le bouton (Scan)
* S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Le scan terminé clique sur le bouton (Rapport)
* Le bloc note s'ouvre contenant le rapport
* Enregistre le sur ton bureau
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
* Rappel des dépôts : cijoint ou pjjoint
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renommer en winlogon.exe

A+
0
Computer Messages postés 16 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 3 septembre 2012 1
26 juil. 2012 à 19:39
Merci cabrier pour la réponse.
le mot de passe est "desinfection" je l'avais mis dans ma question mais bon! je ne l'avais peut être pas mis en exergue.
Bon! j'ai fait ce que tu m'as recommander et voilà ce que ça donné
https://pjjoint.malekal.com/files.php?id=20120726_c11z7z5y15j8

Merci!
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 26/07/2012 à 21:32
Computer,

Relances Roguekiller et cette fois :
¶ Clique sur le bouton (Suppression)
¶ S'il demande pour supprimer un proxy, tape 1 (supprimer)
* Le scan terminé clique sur le bouton (Rapport)
* Le bloc note s'ouvre contenant le rapport
* Enregistre le sur ton bureau
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
* Rappel des dépôts : cijoint ou pjjoint


Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 26/07/2012 à 21:42
Re Computer,

Le rapport de Malwarebyte fait état d'un virus nommé Sality.

Cette saleté se propage en infectant progressivement les fichiers exécutables (.exe, .com ...) ce qui va rendre ton Windows inutilisable ainsi que tes applications.

Sauvegarde tes données personnelles sur un support externe préalablement formaté (attention aux clés USB qui peuvent être déjà infectées). Ne sauvegarde que des photos, vidéos, documents à l'exclusion de toute application ou programme exécutable.
Oui ta clé USB est surement déjà infectée donc formates là !

Tu vas devoir formater ton disque dur et réinstaller ton Windows.
Je sais c'est navrant mais contre ce virus il n'y a guère de remède.

Tu peux essayer SalityKiller téléchargeable sur cette page (en fin de page) mais c'est sous toute réserve et si ce n'est pas trop tard.
http://blog.abuse.ma/2010/10/02/comment-supprimer-et-eradiquer-win32-sality-virus/

Désolé.

A+


Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Computer Messages postés 16 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 3 septembre 2012 1
27 juil. 2012 à 14:01
Merci frangin, je crois que réinstaller ma machine serait mieux.
Mais après quel logiciels pourrais-je utiliser en association avec avira-free-antivirus pour une meilleur protection?
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
27 juil. 2012 à 14:27
Computer,

je crois que réinstaller ma machine serait mieux

C'est en effet la seule solution raisonnable. Sinon on risque de passer des heures à nettoyer ceci ou cela pour s'apercevoir qu'en fin de compte on est toujours infecté !

Donc :


- Sauvegarde des fichiers perso sans aucun exécutable,
- Formatage de ton HDD
- Réinstallation

Attention comme Sality se propage par clés USB, penses à formater également tes clés.

Maintenant la meilleure protection c'est toi !
Aucun antivirus ou anti ...ce que tu veux n'est 100% fiable, aussi inutile d'alourdir ton système avec des outils machin truc chose.
Un antivirus, un parefeu c'est tout !


Conseils :

*Tu peux lire ce sujet sur les logiciels recommandés :
logiciels

*Et celui ci, sur les logiciels gratuits à éviter :
à éviter

*Et enfin ce dossier sur la prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
protection

*Si tu utilise FireFox, vérifie que tes plug in sont à jour : plugins

*Par rapport au P2P : les risques du P2P

*Reconnaitre les PUPS PUPS

*Enfin les Toolbars c'est pas obligatoire Toolbars

* Pense à marquer le fil comme résolu !
resolu

Sois plus vigilant(e) sur Internet à l'avenir
Voilà pour moi c'est terminé.
Si tu as des questions n'hésite pas.

A+
0
Computer Messages postés 16 Date d'inscription jeudi 26 juillet 2012 Statut Membre Dernière intervention 3 septembre 2012 1
27 juil. 2012 à 20:49
Super importants les liens, en tous cas ils m'ont beaucoup servir.
Merci infiniment!
0