ça rame ...

Fermé
Michelantony - 24 sept. 2012 à 11:51
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 24 sept. 2012 à 13:49
Bonjour,

J'ai mon ordinateur qui rame, je pense qu'il doit être très infecté.

Je n'y connais pas grand chose, je me laisse guider par ce que je trouve et donc je poste une analyse ZHPDIAG.

Le voici : http://cjoint.com/12sp/BIylRg9o1M7.htm

Qu'en pensez-vous ?

Merci beaucoup


5 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 sept. 2012 à 11:58
Bonjour,

Tu as plusieurs infections (USB, publiciels, ...)

Commence par ceci :

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo ou Tutoriel écrit
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 sept. 2012 à 12:16
Suite :

J'ai loupé le rootkit TDSS !

▶ Télécharge et lance TDSSKiller.

▶ Choisis : Start Scan (clique pour l'aide en image) .

▶ Si TDSS.tdl2 est détecté, l'option <gras>Delete
sera cochée par défaut.
▶ Si TDSS.tdl3 est détecté, assure-toi que Cure soit bien cochée.
▶ Si TDSS.tdl4(HardDisk0MBR) est détecté, assure-toi que Cure soit bien cochée.
▶ Si Suspicious file est indiqué, laisse l'option cochée sur Skip.
▶ Si Rootkit.Win32.ZAccess.* est détecté, règle l'outil sur Cure en haut , et Delete en bas.

▶ Si l'outil te le demande, redémarre pour finir le nettoyage.

▶ Sinon ferme le logiciel, un rapport se trouvera sous C:\TDSSKiller_N°DeVersion_Date_Heure_Log.txt.

▶ Héberge le rapport sur CJoint.com et donne le lien obtenu en retour.
0
Michelantony
24 sept. 2012 à 12:30
Merci beaucoup pour ta réponse si rapide.

Voici donc mon premier rapport de USBFIX :

http://cjoint.com/12sp/BIymCkgRmhO.htm

Je m'occupe de ta deuxième réponse de suite.

Merci beaucoup
0
Michelantony
24 sept. 2012 à 12:47
Alors, j 'ai donc lancé tdss et voici le rapport

http://cjoint.com/12sp/BIymTAq74zx.htm

Il m'a demandé de relancer l'ordi, chose que j'ai faite et j'ai eu jepense une deuxième analyse dont voici le rapport :

http://cjoint.com/12sp/BIymVaJFZiR.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
24 sept. 2012 à 13:49
c'était carrément un ZA !

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

===============================

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.



Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

● Exécute le fichier après l'installation de MBAM



▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
0