PC très lent, probablement infecté

Résolu/Fermé
jef - 11 oct. 2012 à 18:38
 Utilisateur anonyme - 23 oct. 2012 à 22:52
Bonjour tout le monde,


Ma config, Windows XP SP3 et Firefox.
Depuis 2 ou 3 jours mon PC est de plus en plus lent. Le pire a été aujourd'hui : écran bleu après un scan malwarebytes ( pas terminé ) .Redémarrage, il a fallu 3/4 d'heure avant d'avoir le bureau , puis écran bleu au bout de 2 heures.
Je n'ai pas installé de nouveau logiciel ou pilotes ces derniers jours.

Je voudrais l'aide d'une personne compétente pour m'aider à résoudre ce problème.

Merci pour votre aide.
Cordialement.
Jef.
A voir également:

88 réponses

franchement je sais pas comment vous vous debrouillez....
perso j'ai aucune protection et tout marche nickel chez moi.......

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
La ligne purera : Total space cleaned: 517.11 MB

Sinon bien ton tuto, j'ai tout fait jusqu'à ccleaner.

Qu'est ce que tu me conseilles de faire, un autre scan ? Pour la defragmentation,j'an ai jamais fait sur mon PC, tu me le conseilles quand même ? Pour ce qui st du parefeu tu penses qu'il faut en changer ( pc tools) ou je le garde ? Dernière question : les logiciels secunia et glary sont ils utiles ?
merci pour ta réponse.
0
Utilisateur anonyme
16 oct. 2012 à 01:25
non pour les deux logiciels , pour le reste tout est expliqué sur mon lien
0
Ok merci . Mais quid de l'ecran bleu après l'installation d'avast, tu penses que mon PC est clean désormais ?
0
Utilisateur anonyme
16 oct. 2012 à 01:45
tu as peut etre des restes d'antivurs precedemment installé et mal desinstallé qui font conflit
0
bonjour g3n, oui possible, j'ai utilisé un logiciel pour désinstaller les restes de bitdefender tout s'est bien passé jusqu'au redémarrage, 20 minutes et scan d'entrée de cccleaner puis écran bleu, j'ai noté : DRIVER IRL QRL NOT LESS OR EQUAL . Comme j'ai sécunia au démarrage du PC et qu'il scanne de temps en temps pour mettre à jour des pilotes peut être que ça viendrait de là .

Merci pour ta réponse.
0
Utilisateur anonyme
16 oct. 2012 à 16:14
bof psi n'est pas une reference pour moi
0
ok je desinstalle secunia ou pas la peine ? Et est ce que ça vaut le coup de faire un scan avec un autre logiciel pour voir si le PC est sain ?
0
Utilisateur anonyme
16 oct. 2012 à 17:03
t'as fait tout le menage ? tu ressens encore des symtomes ?
0
oui il est quand même lent et comme je t'ai dit j'ai encore eu un écran bleu tout à l'heure marqué driver irql not less or equal...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je l'avais déjà fait avec balancedespaiments et tout est ok.
0
Utilisateur anonyme
16 oct. 2012 à 18:30
ouaip à ce propos j'aimerais bien que quand je prends un sujet en charge on n'intervienne pas sauf sur demande expresse de ma personne

merci
0
je viens d'avoir 3 ecrans bleus en 1h30 et là avant d'aller sur internet j'ai eu comme message : " attention le script ne répond pas " . De plus je n'arrive plus à lire les pdf, j'ai pourtant comme demandé désinstaller adobe reader pour le mettre à jour. Dur dur...
0
Utilisateur anonyme
16 oct. 2012 à 20:11
y'a ecrit quoi comme message sur tes ecrans bleus ?
0
Sur l'écran bleu il y a : driver IRQL NOT LESS OR EQUAL ATAPI.SYS adress B9E235F7
0
Utilisateur anonyme
17 oct. 2012 à 00:07
▶ Télécharge : Gmer (by Przemyslaw Gmerek) clique sur "Download EXE" et enregistre-le sur ton bureau

Desactive toutes tes protections le temps du scan de gMer

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."

▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)


ensuite :

fais bien attention que toutes les cases à droites soient cochées , puis clique sur scan

j'attends donc deux rapports hébergés
0
J'ai commencé à cliquer sue l'exe gmer : paf écran bleu, le même avec ecrit driver NOT less... Je vais tenter le scan mais je sens que ça va être long. A toute.
0
Utilisateur anonyme
17 oct. 2012 à 00:39
sinon en mode sans echec
0
Encore un écran bleu quand je clique sur l'exe ;Pour le mode sans échec, je clique sur mode sans échec ensuite j'ai 2 choix, soit microsoft recovery console soit windows XP ; quel est le bon ?
0
Utilisateur anonyme
17 oct. 2012 à 01:01
windows xp
0
oui mais quand je clique sur windows xp, il redémarre normalement, et juste avant une ligne s'affiche : press esc to cancel loading : j'ai essayé soit de ne rien toucher et le pc redémarre normalement soit de faire esc et il redémarre pareil aussi. Peut être changer le nom de gmer ?
0
Utilisateur anonyme
17 oct. 2012 à 01:09
il deja renommé au telechargement
0
Encore pareil j'ai voulu cliquer sur rootkits : écran bleu, j'ai access au mode debogage, je tente ?
0
Utilisateur anonyme
17 oct. 2012 à 01:30
desinstalle ton antivirus
0
Pourtant j'avais désactiver avast, bon je le désinstallerai demain , mais c'est vrai qu'après le passage de combofix le PC a redémarré en 5 minutes et depuis l'install d'avast c'est galère. Bon, bonne nuit et à demain .
0
Utilisateur anonyme
17 oct. 2012 à 01:51
ok :)
0
Bonjour, impossible de lancer Gmer malgré la désinstallation totale d'avast. J'ai rescanné avec combofix, que penses tu du rapport :

http://cjoint.com/?BJrpdGa37E2

Bon tant que tout n'est pas clean je ne réintalle pas d'antivirus.

Merci.
0
Mon PC a l'air beaucoup mieux, j'ai retrouv" adobe reader. J'ai fait un scan avec virus total sur l'exe de Gmer et un antivirus trouve un trojan : Trojan/JmGenGeneric.aic

Voici la page de scan :

https://www.virustotal.com/file/ce723717c56b2231ea7843f5408225b07a997b466584d38d278db5e7cf2c2eb0/analysis/1350480006/
0
bah cest un antivirus farfelu qui detecte ca....il est bidon n'y porte pas cas

c'est quoi ce machin ?

c:\program files\Anti-Blaxx

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Anti blax je crois que c'est pour emuler des jeux, je m'en suis servi il y a longtemps, il est vérolé ?
Sinon, j'ai redémarrer en 4 min30sec chrono, j'étais super content et du coup j'ai décidé de lancer Gmer ( pas de ligne rouge ) et voiçi le rapport :

GMER 1.0.15.15641 - http://www.gmer.net
Rootkit quick scan 2012-10-17 16:40:06
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP1T0L0-5 ST3200822AS rev.3.01
Running: 6tjrl5e4.exe; Driver: C:\DOCUME~1\JEF\LOCALS~1\Temp\awaoypoc.sys


---- System - GMER 1.0.15 ----

SSDT spcg.sys ZwEnumerateKey [0xB9EC8CA2]
SSDT spcg.sys ZwEnumerateValueKey [0xB9EC9030]

---- Devices - GMER 1.0.15 ----

Device \Driver\atapi \Device\Ide\IdePort0 [B9E24B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdePort1 [B9E24B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdePort2 [B9E24B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdeDeviceP1T0L0-5 [B9E24B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\atapi \Device\Ide\IdeDeviceP2T0L0-10 [B9E24B40] atapi.sys[unknown section] {MOV EDX, [ESP+0x8]; LEA ECX, [ESP+0x4]; PUSH EAX; MOV EAX, ESP; PUSH EAX}
Device \Driver\amsvsr5k \Device\Scsi\amsvsr5k1Port3Path0Target0Lun0 8A2A21F8
Device \Driver\amsvsr5k \Device\Scsi\amsvsr5k1 8A2A21F8
Device \FileSystem\Ntfs \Ntfs 8A4711F8
Device \FileSystem\Fastfat \Fat 89F55500

AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice \Driver\Tcpip \Device\Ip pctgntdi.sys (PC Tools Generic TDI Driver/PC Tools)
AttachedDevice \Driver\Tcpip \Device\Tcp pctgntdi.sys (PC Tools Generic TDI Driver/PC Tools)
AttachedDevice \Driver\Tcpip \Device\Udp pctgntdi.sys (PC Tools Generic TDI Driver/PC Tools)
AttachedDevice \Driver\Tcpip \Device\RawIp pctgntdi.sys (PC Tools Generic TDI Driver/PC Tools)

---- EOF - GMER 1.0.15 ----


J'y connais rien, mais sur mes écrans bleus il y avait aussi atapi.sys puis j'ai lançé le scan mais il s'est arrêté au bout d'une demi heure. J'ai redémarré en 15 min. Le PC et internet sont rapide c'est mieux, j'espère que ça va continuer. Je réinstalle avast ? Où c'est pc tools qui fout la m... ? Qu'est ce que tu penses du log de combofix ? Merci pour tes réponses et de passer du temps sur mon "dossier".
0
Utilisateur anonyme
17 oct. 2012 à 21:51
lance un deuxieme scan avec gmer attention que tout soit coché à droite , puis heberge le rapport
0
Je coche tous les disques ou uniquement C ?
0
bon, j'ai essayé 3 fois de lancer le scan de gmer mais rien à faire, au bout d'un moment, pas d'ecran bleu mais le scan s'arrête et l'écran se fige, j'avais pourtant désinstaller pc tools.
0
Utilisateur anonyme
18 oct. 2012 à 11:48
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\System32\drivers\atapi.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
bonjour gen, c'est un fichier microsoft crée le 5/8/2004 ( j'ai acheté le PC neuf en 2005 ) avec comme info : 5.1-2600-5512 ide atapi port driver de Microsoft.

Virus total n'a rien détecté :

https://www.virustotal.com/file/b4df1d2c56a593c6b54de57395e3b51d288f547842893b32b0f59228a0cf70b9/analysis/1350562726/
0
Utilisateur anonyme
18 oct. 2012 à 14:35
supprime pre_scan ( winlogon) , retelecharge-le puis lance l option kill

https://forums-fec.be/gen-hackman/Pre_Scan.exe
0
Ok je vais prier pour que le scan aille jusqu'à la fin :) A toute.
0
Utilisateur anonyme
18 oct. 2012 à 14:43
:)
0
Comme je que craignais, le scan s'arrête et fige le PC à cette ligne : Hklm polcies\EXPLORER honor autorun settings : 1
Sinon redémarrage rapide en 5 min et surf internet rapide aussi. Par contre, j'ai tenté de transférer des dossiers sur mon disques dur externe et là ça a buggé... Toujours pas réinstallé d'antivirus, tu me conseilles quoi comme gratuit ?
0
Utilisateur anonyme
18 oct. 2012 à 15:18
relance pre_scan , clique sur diag et heberge le rapport
0
Miracle, le scan s'est fait jusqu'au bout :

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan | 2.1011 | g3n-h@ckm@n & Saachaa | ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤

~ Update on 11/10/2012 | 14.00 by g3n-h@ckm@n
~ Informations | Evolution : http://gen-hackman.forum-pro.fr/t64-historique-de-l-outil
~ Informations for the switches Pre_Script : http://gen-hackman.forum-pro.fr/t89-les-switchs
~ Feedback Pre_scan : http://gen-hackman.forum-pro.fr/t93-feedback-pre_scan#505
~ Thx to C_XX , Slyk for their help for the evolution of the tool

~ User : JEF (Administrateurs) | SID = S-1-5-21-2676363700-3548483981-553660596-1006
~ Computer : NOM-F0C838AA0D5

~ System : Microsoft Windows XP (32 bits) Service Pack 3
~ RegisteredOwner : JEF
~ RegisteredOrganization :
~ ProcessorNameString : Intel(R) Pentium(R) 4 CPU 3.00GHz
~ Identifier : x86 Family 15 Model 4 Stepping 3

~ Mémory RAM = Total (KB) : 1572330 | Used (%) : 28 | Free (KB) : 1117260
~ Pagefile = Total (KB) : 1418680 | Free (KB) : 1215360
~ Virtual = Total (KB) : 2097020 | Free (KB) : 1969690

¤¤¤¤¤¤¤¤¤¤ | Boot's scripts


¤¤¤¤¤¤¤¤¤¤ | Drives

c:\ -> [Fixed] | [BOOT] | Total : 95250 Mo | Free : 11820 Mo -> NTFS
d:\ -> [Fixed] | [BACKUP] | Total : 92520 Mo | Free : 35550 Mo -> NTFS
e:\ -> [Fixed] | [RECOVER] | Total : 3000 Mo | Free : 760 Mo -> FAT32
f:\ -> [Fixed] | [DATA] | Total : 190770 Mo | Free : 35450 Mo -> NTFS
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan | 2.1018 | g3n-h@ckm@n & Saachaa | ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤

~ Update on 18/10/2012 | 14.00 by g3n-h@ckm@n
~ Informations | Evolution : http://gen-hackman.forum-pro.fr/t64-historique-de-l-outil
~ Informations for the switches Pre_Script : http://gen-hackman.forum-pro.fr/t89-les-switchs
~ Feedback Pre_scan : http://gen-hackman.forum-pro.fr/t93-feedback-pre_scan#505
~ Thx to C_XX , Slyk for their help for the evolution of the tool

~ User : JEF (Administrateurs) | SID = S-1-5-21-2676363700-3548483981-553660596-1006
~ Computer : NOM-F0C838AA0D5

~ System : Microsoft Windows XP (32 bits) Service Pack 3
~ RegisteredOwner : JEF
~ RegisteredOrganization :
~ ProcessorNameString : Intel(R) Pentium(R) 4 CPU 3.00GHz
~ Identifier : x86 Family 15 Model 4 Stepping 3

~ Mémory RAM = Total (KB) : 1572330 | Used (%) : 29 | Free (KB) : 1110160
~ Pagefile = Total (KB) : 1418680 | Free (KB) : 1215190
~ Virtual = Total (KB) : 2097020 | Free (KB) : 1969030

¤¤¤¤¤¤¤¤¤¤ | Boot's scripts


¤¤¤¤¤¤¤¤¤¤ | Drives

c:\ -> [Fixed] | [BOOT] | Total : 95250 Mo | Free : 12300 Mo -> NTFS
d:\ -> [Fixed] | [BACKUP] | Total : 92520 Mo | Free : 35550 Mo -> NTFS
e:\ -> [Fixed] | [RECOVER] | Total : 3000 Mo | Free : 760 Mo -> FAT32
f:\ -> [Fixed] | [DATA] | Total : 190770 Mo | Free : 35450 Mo -> NTFS
0
Utilisateur anonyme
18 oct. 2012 à 16:15
?
0
Qu'est ce qui se passe ?
0
Utilisateur anonyme
18 oct. 2012 à 16:19
j'aurais voulu avoir pre_diag_etc..........txt hébergé et obtenir le lien pour le consulter au lieu de cela tu me donnes Pre_scan.txt ici meme.....
0
Ah oui j'ai du t'envoyer le pre scan qui avait buggé mais dans quelle catégorie est pré diag sur mon PC ? merci
0
Utilisateur anonyme
18 oct. 2012 à 16:29
relance pre_scan , clique sur diag et heberge le rapport
0
C'est bon je l'ai retrouvé :

http://cjoint.com/?3JsqI6WYuWs

Il y a de la lecture, sur malekal il ne passait pas, trop gros :)
0
Up pour g3n-h@ckm@n pour le rapport pre_scan si il passe par là. Merci. Je précise que mon PC n'a jamais démarré aussi vite : 3 min pour avoir le bureau ! Pourvu que ça dure. :)
0