Mon ordi est très lent.Aucun virus détecté !!

Résolu/Fermé
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015 - 18 janv. 2007 à 20:20
 okli - 4 mai 2007 à 15:51
Bonjour à tous, mon ordi est très lent j'ai pensé à un trojan, mais ni avg ni spybot ni mes anstispy ne détectent quoi que ce soit. Simplement: spybot met plusieurs heures à s'effectuer au lieu de qq minutes d'habitude...
Si vous pouvez m'aider ??? merci
A voir également:

59 réponses

caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
24 févr. 2007 à 22:57
J'ai fait un scan a-squared Free car pas complètement convaincue de m'être débarassée des merdes sur mon pc : des fois il va super vite, et des fois je ne peux plus rien faire tellement il est lent. Soit c'est un pb de mémoire, soit de virus ??
Voici ce qu'il a trouvé :

Version - a-squared Free 2.1

Réglages Scan:

Objets: Mémoire, Traces, Cookies, C:\, D:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 24/02/2007 22:08:28

Value: HKEY_CURRENT_USER\Software\Elcom\Advanced IM Password Recovery --> InstallDir Détecter: Trace.Registry.Advanced Instant Messengers Password Recovery
C:\Documents and Settings\carrefour1\Cookies\carrefour1@247realmedia[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\carrefour1\Cookies\carrefour1@adserver.aol[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\carrefour1\Cookies\carrefour1@weborama[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\carrefour1\Bureau\applis internet\SDFix\apps\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
C:\WINNT\system32\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20

Scanné

Fichiers: 58077
Traces: 99267
Cookies: 41
Processus: 26

Trouver

Fichiers: 2
Traces: 1
Cookies: 3
Processus: 0
Clés de Registre: 0

Fin du Scan: 24/02/2007 22:59:28
Temps du Scan: 00:51:00

Est-ce que je peux mettre en quarantaine sans danger ?
Merci de ta réponse,
Caro384
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
24 févr. 2007 à 23:01
re,

pour les cookies,oui!

pour le reste, non, il sont détectés comme méchants mais ils sont légitimes!

J'attends des réponses pour ton problème!

a+
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
24 févr. 2007 à 23:09
J'ai tout mis dans post 68, je n'ai pas plus d'infos, désolée. Effectivement, le type et la taille du fichier, je pense que ça t'aide pas beaucoup. Dis moi si t'as besoin d'autres infos, je ferais de mon mieux !
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
24 févr. 2007 à 23:12
re,

non, non! pas de réponse de toi, on discute de ton problème ailleurs!

je te dis quand je sais quelque chose!

a+
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
24 févr. 2007 à 23:15
Ah ok !
Bon je vais pas tarder à eteindre !
Bonne soirée !
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
25 févr. 2007 à 18:59
bonjour,

Télécharge clean.zip

http://www2.malekal.com/download/clean.zip

Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Ouvre le dossier Clean qui se trouve sur ton bureau.
Double-clic sur clean.cmd.
Une fenêtre noire va apparaître, choisis l'option 1.

Poste le rapport qui se trouve ici C:\rapport_clean.txt

a+
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
26 févr. 2007 à 17:23
Voilà le rapport :

Rapport clean par Malekal_morte - http://www.malekal.com
Option 1, executee le lun. 26/02/2007 a 17:27:52,42

*** Recherche de fichiers sur C:
C:\StubInstaller.exe FOUND
C:\unwise.exe FOUND

*** Recherche des fichiers dans C:\WINNT\

*** Recherche des fichiers dans C:\WINNT\system32
C:\WINNT\system32\bdod.bin FOUND

*** Fin du rapport !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
26 févr. 2007 à 19:11
Bonjour,

relance cleanzip,

Choisis cette fois l'option 2!

Poste le rapport ensuite!

a+
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
26 févr. 2007 à 20:08
Voilà le rapport, par contre ça plante à la dernière étape, et mon pc est devenu très lent depuis ??

PsKill v1.11 - Terminates processes on local or remote systems
Copyright (C) 1999-2005 Mark Russinovich
Sysinternals - www.sysinternals.com

Unable to kill process C:\unwise.exe:
Process does not exist.
Fichier supprimé - C:\UNWISE.EXE
Fichier supprimé - C:\Program Files\Lavasoft\Ad-Aware SE Personal\UNWISE.EXE
Fichier supprimé - C:\Program Files\Lavasoft\Ad-Aware SE Personal\Plugins\Langs\
UNWISE.EXE
Fichier supprimé - C:\WINNT\system32\Macromed\Shockwave 10\UNWISE.EXE
tentative de suppression de C:\unwise.exe

PsKill v1.11 - Terminates processes on local or remote systems
Copyright (C) 1999-2005 Mark Russinovich
Sysinternals - www.sysinternals.com

Unable to kill process C:\WINNT\system32\bdod.bin:
Process does not exist.
Fichier supprimé - C:\WINNT\system32\bdod.bin
tentative de suppression de C:\WINNT\system32\bdod.bin

Suppression des clefs du registre..

ça plante là : ça me dit qu'il va calculer la place pouvant être libérée sur C et puis plus rien, ça reste une vingtaine de minutes sur la même fenêtre. J'ai arrêté le processus et relancé, mais rien n'y fait, par contre les fichiers ont visiblement bien été supprimés.
Qu'en penses tu ? C'est quand même très lent, j'espère que ça a rien enlevé de grave
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
26 févr. 2007 à 20:21
re,

c'est le rapport fait avec l'option 2 de cleanzip????

a+
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
26 févr. 2007 à 20:24
oui.
Pour la lenteur : ça marche tellement mal que j'ai lancé AVG et en 18mn il n'a scanné que 70 fichiers... je sais plus comment faire là, soit je viens de chopper un virus, soit celui de l'autre jour est passé inaperçu, et refait surface...
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
26 févr. 2007 à 20:48
re,

je viens de demander des infos pour ton problème; je n'ai jamais vu un rapport cleanzip sous cette forme, d'habitude, c'est sous cette forme:

Script execute en mode normal
Rapport clean par Malekal_morte - http://www.malekal.com
Option 2, executee le 26/02/2007 a 19:33:38,62

Microsoft Windows XP [version 5.1.2600]

*** Suppression de fichiers sur C:

*** Suppression des fichiers dans C:\WINDOWS\
tentative de suppression de C:\WINDOWS\ALCXMNTR.EXE

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\mcrh.tmp


*** Suppression des clefs du registre effectuee..
*** Fin du rapport !

Je reviens

a+
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
26 févr. 2007 à 21:50
Toujours pas de nouvelles ?
Mon pc c'est la vraie cata depuis tout à l'heure mais mes scans ne trouvent rien. AVG n'a tjrs pas fini (1257 fichiers scannés en 1h43).
Tiens moi au courant si t'as des nouvelles.
Merci de ton aide,
caro384
0
Bonjour caro

fais ctrl alt suppr
gestionnaire des taches
trouve la tache "cleanmgr"
et stoppe-la

c'est le nettoyage de disque lançé par le script
a+
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015 > yves
26 févr. 2007 à 22:19
Je l'ai déjà fait, ça marche un peu mieux, mais ça rame toujours beaucoup...
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
26 févr. 2007 à 22:41
re,

est ce que ce fichier est présent:

C:\Program Files\Lavasoft\Ad-Aware SE Personal\UNWISE.EXE

c'est très important!

a+
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
27 févr. 2007 à 12:28
non, il n'y est pas (ou plus ???) c'est ennuyeux ? faut-il que je réinstalle ad-aware ?
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
27 févr. 2007 à 12:35
Au fait, la lenteur va mieux aujourdh'ui, je pense que de l'avoir redémarré, ça a du faire du bien. Mis à part quelques programmes qui plantent de temps en temps : ex Outlook express m'a demandé si je voulais envoyer un AR suite à réception d'un email, j'ai répondu non et il a planté. J'ai du terminer le processus et le redémarrer. S'il y a d'autres choses, je te dirais.
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
27 févr. 2007 à 18:10
bonjour,

oui, c'est ennuyeux surtout pour l'outil cleanzip!

Je reviens!

a+
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
27 févr. 2007 à 19:51
C'est pas le fichier qui permet de désinstaller Ad-Aware ? Quel est le rapport avec cleanzip ? Par contre, je comprends pas pq il plante au moment de la recherche d'espace à libérer sur C (+suppression des clés registres). J'ai essayé de le relancer mais sans plus de succès. Par contre, il ne trouve plus d'erreurs lors de la recherche.
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
27 févr. 2007 à 20:02
re,

c'est cleanzip qui te l'as détruit et ça, c'est pas très encourageant pour l'outil!

Le créateur de cleanzip est au courant!

télécharge ce batch sur ton bureau:

http://ycathala.free.fr/download/empty-DPF.bat

double clic dessus, c'est très rapide comme exécution!

Ensuite, réessaie le téléchargement du SP4!

a+
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
27 févr. 2007 à 20:25
non, ça ne marche pas !!!!!
Snif !! je désespère
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
28 févr. 2007 à 12:33
Salut,
As tu eu du nouveau pour mon affaire ?
merci de ton aide,
Caro384
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
28 févr. 2007 à 19:25
Bonsoir,

rien de bien prometteur mais on continue de chercher, c'est pas évident, on n'a jamais rencontré ce cas!

a+
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
1 mars 2007 à 19:37
Bonsoir cara,

retourne sur virustotal et fais analyser:

c:\winnt\system32\dllcache\rassapi.dll

mais en ayant désactivé ton antivirus avant!!! très important!!!

poste le rapport si cette fois, ça fonctionne!

a+
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
1 mars 2007 à 20:35
J'ai éteint mon antivirus, mais ça ne marche pas : 0 bytes size received / Se ha recibido un archivo vacio

Comme si le fichier était introuvable, et pourtant g vérifié, le chemin est bon !!
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015 > caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
2 mars 2007 à 19:04
Bonjour,
est-ce que tu as du nouveau pour mon problème ?
Je ferais peut-être mieux de recharger le fichier rassapi.dll sur microsoft.net non ?
merci de tes conseils,
caroline
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
2 mars 2007 à 19:13
bonsoir,

c'est une solution à laquelle j'ai pensé seulement, personne ne trouvent rassapi.dll ici:

c:\winnt\system32\dllcache\rassapi.dll

ils ont bien ce fichier mais ici:

c:\winnt\system32\
et là:

c:\winnt\ServicePackFiles\i386\

Je pense qu'on peut supprimer celui qui est dans dllcache!

puis réinstaller les autres!

a+
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
2 mars 2007 à 20:19
J'ai déplacé le fichier pour tester si ça marchait sans, et c'est bon, j'ai pu faire la mise à jour! Par contre je l'ai conservé dans un autre dossier (on sait jamais, si il sert à quelque chose ?)l'ordi est lent de temps en temps, mais faute de trouver quoi que ce soit, je considère que c'est bon.
Encore merci, et si les problèmes reviennent, je referais un post !
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
2 mars 2007 à 20:25
re,

ok donc c'est bien ce rassapi.dll dans dllcache qui foutait le bazard!

et maintenant que tu l'as déplacé, peux tu le faire analyser sur virus total?

a+
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
2 mars 2007 à 20:26
non, déjà essayé, mais ça me met toujours le message que le fichier est vide. Je sais pas trop pourquoi, mais bon, je le garde quand même, on sait jamais !
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
2 mars 2007 à 23:38
re,

essaie de le faire analyser ici:

https://virusscan.jotti.org/

a+
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
3 mars 2007 à 11:12
Non, ça me met ça :

The file you uploaded is 0 bytes. It is very likely a firewall or a piece of malware is prohibiting you from uploading this file

Sinon, je le supprime carrément ? Qu'en penses-tu ? Vu que le pc fonctionne sans??
0
did71 Messages postés 2187 Date d'inscription vendredi 24 mars 2006 Statut Contributeur sécurité Dernière intervention 30 janvier 2010 36
3 mars 2007 à 20:35
Bonsoir caro,

attends quelques jours avant de le supprimer, si tout fonctionnne, supprime le!

Faut être prudent!

a+
0
caro384 Messages postés 91 Date d'inscription jeudi 18 janvier 2007 Statut Membre Dernière intervention 6 juin 2015
3 mars 2007 à 21:16
Ok, je vais attendre un peu.
Dans tout les cas, un grand merci pour ton aide !
0
just' desinstalle tout les trucs goggle, style goggle toolbar, ...
sa coute rien
0