PC très lent, probablement infecté

Résolu
jef -  
 Utilisateur anonyme -
Bonjour tout le monde,


Ma config, Windows XP SP3 et Firefox.
Depuis 2 ou 3 jours mon PC est de plus en plus lent. Le pire a été aujourd'hui : écran bleu après un scan malwarebytes ( pas terminé ) .Redémarrage, il a fallu 3/4 d'heure avant d'avoir le bureau , puis écran bleu au bout de 2 heures.
Je n'ai pas installé de nouveau logiciel ou pilotes ces derniers jours.

Je voudrais l'aide d'une personne compétente pour m'aider à résoudre ce problème.

Merci pour votre aide.
Cordialement.
Jef.
A voir également:

88 réponses

jef
 
oui absolument j ai redemarre et le test du dosque s est fait
0
jef
 
Oui le scan a été fait et les 2 cases cochées j'ai refait un scan avec winlogon mais arrêt car windows ne trouve pas pre scan deffoger.
Dur dur, que faire merci?
0
jef
 
Up pour g3n si tu es encore là merci.
0
Utilisateur anonyme
 
tu dois pas desactiver des protections...
0
jef
 
Si là j'ai fait gaffe, j'ai desactivé PC tools et fermé bitdefender free edition
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
pc toold n'est pas une référence
bitdefender free edition n'a pas de protection residente
0
jef
 
PCtools m'avait été conseillé sur ce site après bitdefender est pas top c'est vrai, mais quoi faire d'autre comme analyse ? Je tente avec malwarebytes ?
0
Utilisateur anonyme
 
tu peux preciser ca j'ai pas compris ? :

j ai redemarre et le test du dosque s est fait
0
jef
 
:) oui faute de frappe, j'ai fait ce que m'a demandé "balancedespaiment" et scanner C pour chercher les erreurs disque
0
Utilisateur anonyme
 
ok je vous laisse
0
jef
 
Que dois je faire comme scan avant ? Sinon merci et bonne nuit.
0
Utilisateur anonyme
 
nan desolé j'ai pas écrit dans la bonne fenetre ^^

========

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
jef
 
Ok merci de bosser aussi tard et à demain, je vais faire le scan.
0
Utilisateur anonyme
 
je bosse pas c'est un loisir...
0
jef
 
Au fait quand tu dis deconnecte toi, c'est je coupe internet ou pas ?
0
Utilisateur anonyme
 
nan tu fermes tes fenetres ouvertes :)
0
jef
 
Bon de retour, j'ai bien galéré avec le scan complet de malwarebytes, au bout de 20 min, je vois 2 infections qui sont sur le rapport mais impossible d'aller jusqu'au bout, je l'ai donc stoppé le scan d'après pour supprimer les 2
infections . J 'ai réessayer winlogon mais pareil ca plante.

Voici le rapport :

http://pjjoint.malekal.com/files.php?id=20121013_k15d13r15j6x8

Merci pour votre aide.
0
jef
 
up pour g3n-h@ckm@n

merci
0
Utilisateur anonyme
 
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
=====================================================


Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Combofix

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage
de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur combofix renommé

!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!


n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
jef
 
Bonsoir, j'ai une fenêtre qui s'ouvre dans combofix "scanneur en temps réel sont toujours actif : bitdefender, voulez vous continuer ? Je n'arrive pas à couper bitdefender, quoi faire ?
0
Utilisateur anonyme
 
passe combofix en mode sans echec
0
jef
 
J'ai cliqué sur mode sans échec avec prise en charge réseau puis windows xp édition familiale mais ca s'est terminé par un écran bleu.
0
Utilisateur anonyme
 
mmmm on va essayer de biaiser

▶ Télécharge FindyKill sur ton bureau :

https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

▶ Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

▶ Relance "FindyKill" (clic droit "en tant qu'administrateur" pour Vista): au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

▶ Le pc va redémarrer automatiquement ...

▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

▶ Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

▶ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
0
jef
 
J'ai retrouvé un rapport de winlogon :

http://pjjoint.malekal.com/files.php?id=20121014_e6h13j13d5o13

et voici le rapport de findykill :

http://pjjoint.malekal.com/files.php?id=20121014_j13u6w12m15e5
0
Utilisateur anonyme
 
le rapport de findykill n'est pas complet
0
jef
 
Bonjour, je n'ai que ça comme rapport pour findykill...
0
Utilisateur anonyme
 
essaie l'option "Diag" de pre_scan héberge le rapport
0
jef
 
Quell galère ! J'ai essayé le scan mais écran bleu. Est ce que je désinstalle bitdefender pour retenter combofix ?

Merci.
0
jef
 
J'ai retrouvé le rapport diag de pre scan mais il ne doit pas être terminé :

http://pjjoint.malekal.com/files.php?id=20121014_y8r13h12c14t11
0
jef
 
J'ai enfin pu faire un scan avec combofix et voici le rapport :

http://pjjoint.malekal.com/files.php?id=20121014_w10o9z1514u15

Merci de m'aider.
0
jef
 
Bonjour, est ce que g3n-h@ckm@n est là ou sinon est ce qu'il y a un helper qui pourrait prendre le relais pour le log combofix, ça serait sympa. Merci d'avance.
0
jef
 
Je reposte le lien de combofix car l'autre ne fonctionne pas :

http://cjoint.com/?0Jpp7oc28ap

Merci pour votre aide.
0
Utilisateur anonyme
 
0
jef
 
Bonjour g3n-h@ckm@n et merci de suivre le "dossier".

J'en suis au log de delfix que voici :

# DelFix v9.0 - Rapport créé le 16/10/2012 à 00:26:57
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : JEF - NOM-F0C838AA0D5 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\JEF\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\FyK
Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\JEF\DoctorWeb
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Documents and Settings\JEF\Bureau\JEF.exe <-- Combofix
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\JavaRa.log
Supprimé : C:\TCleaner.txt
Supprimé : C:\TDSSKiller.2.7.19.0_07.03.2012_16.40.17_log.txt
Supprimé : C:\Documents and Settings\JEF\Bureau\FyK.exe
Supprimé : C:\Documents and Settings\JEF\Bureau\JavaRa.exe
Supprimé : C:\Documents and Settings\JEF\Bureau\OneClick2RP.exe
Supprimé : C:\Documents and Settings\JEF\Bureau\Pre_Scan(1).pif
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1727 octets] - [16/10/2012 00:26:57]

########## EOF - C:\DelFix[S1].txt - [1851 octets] ##########


Alors qu'est ce qu'il y avait dans combofix ?
Pour info comme j'avais désinstaller bitdefender pour faire fonctionner combofix et le redémarrage d'après, j'ai eu accès au bureau en 6 minutes : un record. Puis j'ai installé Avast mais quand il a commencé à faire son scan automatique : écran bleu et là je me dis m... et je me suis aperçu qu'il m'avait refourgué la google toolbar et google chrome alors que j'avais bien décoché les 2 cases. J'ai tout desinstallé puis réinstallation d'avast. Redémarrage assez lent : 20 minutes pour accéder au bureau. Jai l'impression que mon PC n'aime pas trop les scans :) est ce que tu penses que c'est bon ou pas ?
0