PC très lent, probablement infecté

Résolu/Fermé
jef - 11 oct. 2012 à 18:38
 Utilisateur anonyme - 23 oct. 2012 à 22:52
Bonjour tout le monde,


Ma config, Windows XP SP3 et Firefox.
Depuis 2 ou 3 jours mon PC est de plus en plus lent. Le pire a été aujourd'hui : écran bleu après un scan malwarebytes ( pas terminé ) .Redémarrage, il a fallu 3/4 d'heure avant d'avoir le bureau , puis écran bleu au bout de 2 heures.
Je n'ai pas installé de nouveau logiciel ou pilotes ces derniers jours.

Je voudrais l'aide d'une personne compétente pour m'aider à résoudre ce problème.

Merci pour votre aide.
Cordialement.
Jef.
A voir également:

88 réponses

Utilisateur anonyme
19 oct. 2012 à 17:51
elle est pas bonne ta version de pre_scan
0
Salut, je fais quoi ?
0
bah tu le supprimes , tu le retelechages et tu recommences

https://forums-fec.be/gen-hackman/Pre_Scan.exe

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Je l'ai téléchargé sur ton lien, donc... si tu as un autre lien... je suis preneur.
0
Version de pre_scan due tu m'as donné hier : 2.1.0.18, la même que sur : http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan. Je télécharge sur ce site ou il y a un autre lien ? merci.
0
Bon, j'ai tétéchargé sur le site et voici le log :

http://pjjoint.malekal.com/files.php?id=20121019_c6r14f8g11s9

J'espère que c'est bon.
0
Up pour g3n-h@ckm@n, merci.
0
Utilisateur anonyme
19 oct. 2012 à 22:59
retente combofix en le renommant au telechargement
0
Ok à toute
0
Voici le rapport combofix :

http://pjjoint.malekal.com/files.php?id=20121020_k12d13e14o6k8
0
Utilisateur anonyme
20 oct. 2012 à 10:57
selectionne ce texte :

command::
Reg ADD "HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager" /v "BootExecute" /t REG_MULTI_SZ /d "autocheck autochk *"


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Bonjour, j'ai une ligne qui dit : " value boot execute exists overwrite Y,N ?
0
Utilisateur anonyme
20 oct. 2012 à 11:17
y
0
Ok et merci de répondre si vite à toute.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 oct. 2012 à 11:21
:) une fois fait redemarre le pc
0
Voici le rapport :

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1018 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

JEF : Microsoft Windows XP (32 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

Impossible to create restorepoint !!!


Script : 11:38:32

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

File Batch executé

¤


Fin : 11:54:36

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
20 oct. 2012 à 11:41
refais un rapport de diag et heberge-le
0
BenBou59 Messages postés 106 Date d'inscription vendredi 19 octobre 2012 Statut Membre Dernière intervention 18 mars 2013 14
20 oct. 2012 à 11:43
Si ton ordinateur n'as jamais été formaté, c'est le moment de le faire en réinstallant Windows XP et tout ses composants. Ou tu peut te tourné vers d'autres OS comme Linux, ou alors désinfecte ton PC mais je pense qu'il va garder des séquelles.
0
Utilisateur anonyme
20 oct. 2012 à 13:18
?
0
Voici le rapport pre diag :

http://pjjoint.malekal.com/files.php?id=20121020_r12r5i15y13b13

Je préfèrerais de loin continuer la désinfection car pourquoi formater ? Mon PC fonctionne beaucoup mieux. Quoi faire ensuite ? Merci.
0
Utilisateur anonyme
20 oct. 2012 à 18:39
Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BJusMP0FBdp

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Put de m..., le scan s'est arrêté juste avant la fin marquant : " cleaning hard drive done ! J'ai tenté de redémarrer mais le pc s'est bloqué sur "fermeture de windows" et j'ai éteint manuellement. Au redémarrage ( plus long) j'ai la barre des tâches qui est devenu blanche... dur dur là !
0
pourquoi tu as pas laissé l'ordinateur se fermer normalement ?
0
J'avoue que ça m'a énervé, peut être qu'il se serait éteint normalement. Idem pour le scan, ça faisait 20 min qu'il n'avançait plus...
0
Utilisateur anonyme
20 oct. 2012 à 20:34
après un redemarrage ca donne quoi ?
0
Pareil, j'ai accès à tout, simplement la barre des tâches est blanche ainsi que le contour des fenêtres et la croix, reduire et grossir en haut à gauche d'une page est blanche aussi. Quoi faire merci ?
0
Utilisateur anonyme
20 oct. 2012 à 21:04
tu as un thème particulier d'installé ?
0
Là je suis en standard, j'ai fait clic droit sur bureau apparence mais il n'y a pas windows xp dans l'onglet fenêtres et bouton, je dois être en 98 où je sais pas quoi, tain le stress...
0
En plus je n'ai plus de son...
0
Utilisateur anonyme
20 oct. 2012 à 21:26
bizarre j'aurais fait une erreur de script ??? etonnant....

on va verifier ca :

rentre dans :

C:\Pre_Scan\Save\Script et clique sur ERDNT.exe , puis restaure
0
Alors j'ai le choix: systeme registry est coché ainsi que current user registry et pas other save registries. En dessous j'ai NT ou auto à cocher. Pas de xp.
0
Utilisateur anonyme
20 oct. 2012 à 21:36
laisse comme c'est clique sur ok
0
Ouf, c'est bon, c'est revenu, je te raconte pas la montée de tension ! :) On fait quoi pour la suite ?
0
attends 2mn je verifie mon script

edit::

regarde si tu as tout de meme pre_script.txt dans c:\ ou sur le bureau
0
Oui le voici, comme je t'ai dit il n'est pas terminé :

http://pjjoint.malekal.com/files.php?id=20121020_b6d6f8w85
0
Utilisateur anonyme
20 oct. 2012 à 22:03
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\WINDOWS\System32\Drivers\a0hrn0ul.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
J'ai pas ce fichier... dans le dossier drivers.
0
Utilisateur anonyme
20 oct. 2012 à 22:13
affiche les fichiers cachés , et le fichiers protégés du systeme , il devrait apparaitre
0
Non, rien sur et certain. Après le fichier protégé c'est quoi ?
0
Utilisateur anonyme
20 oct. 2012 à 22:19
panneau de configuration => options des dossiers => onglet afichage

coche "afficher les fichiers et dossiers cachés

puis descends un peu et decoche "masquer les fichiers proteges du systeme , puis valide

normalement tu devrais le voir
0
Non rien.
0
Utilisateur anonyme
20 oct. 2012 à 22:38
pas possible !!!??? refais un raport de diag ?
0
Ok à toute.
0
Salut Gen, voici le rapport de diag :

http://pjjoint.malekal.com/files.php?id=20121021_o12c6b11w6o9
0
Utilisateur anonyme
21 oct. 2012 à 17:52
ah bah ok donc ca va....tout est bon .?
0
Ouais le PC est bien là, démarrage rapide, simplement hier j'ai mis mon lecteur mp3 pour récupérer des titres et je l'ai laissé charger et ce matin écran bleu..., mon lecteur mp3 est peut être infecté, c'est possible ?
0
Utilisateur anonyme
21 oct. 2012 à 18:05
on peut verifier et vacciner au passage

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

0
Voici le rapport usbfix :

http://pjjoint.malekal.com/files.php?id=20121021_w9i5c6x10t12

A savoir que N c'est mon lecteur mp3

Merci.
0
Utilisateur anonyme
21 oct. 2012 à 18:47
c'est ok tu peux desinstaller usbfix en le relancant
0
Comprend pas je l'ai relancé mais j'ai une icône go.exe dans la barre des tâches. Je redémarre le PC ?
0
Et l'icône n'est pas accessible.
0
Utilisateur anonyme
21 oct. 2012 à 19:08
mmmm...elle clignote avec une croix rouge ?
0
Non simplement le logo de usbfix, j'ai relancé l'exe, bing, 2è icône...
0
Utilisateur anonyme
21 oct. 2012 à 19:20
mmmmm redemarre la machine
0
Utilisateur anonyme
21 oct. 2012 à 20:59
c:\usbfix.txt ?
0
Bonjour, j'ai réussi à cliquer sur l'exe et desinstaller usbfix, j'ai redémarré très rapidement en 3 min et accès à firefox aussi. Plus d'icône go.exe dans la barre des tâches .Mais je suis allé voir dans C et j'ai toujours usbfix. Après le rapport usbfix.txt, je l'ai toujours aussi dans C.
0
Utilisateur anonyme
22 oct. 2012 à 11:28
tu peux le desinstaller via le panneau de configuration aussi
0
Oui c'est ce que j'ai voulu faire mais il n'apparait pas dans la liste des programmes, ni dans ccleaner d'ailleurs, en fait il n'est pas dans programme files mais dans C:/ où il y a 2 dossiers : usbfix et usbfix upload me. Je les supprime manuellement ?
0
Utilisateur anonyme
22 oct. 2012 à 12:24
ou refais une suppression avec delfix que desinstalleras ensuite en le relancant ^^
0
Ok j'ai refais une suppression voici le rapport :

http://pjjoint.malekal.com/files.php?id=20121022_r8f11y12y10h10

Apparemment, j'avais encore 3 éléments infectés.

Mais re belote je clic sur l'exe et hop icône.exe dans la barre des tâches. C'est ch... ce truc.
0
Utilisateur anonyme
22 oct. 2012 à 13:21
il t'a vidé les corbeilles cool !! ^^

qui te parle d usbfix ? je te parle de supprimer avec DELFIX pas usbfix puisque c est pour desinstaller usbfix....
0
Mince toutes mes confuses... :) Ok je fais ça à toute.
0
Voici le rapport delfix, mais j'ai toujours les 2 dossiers dans C:/ seul le .zip est parti :

# DelFix v9.0 - Rapport créé le 22/10/2012 à 14:12:12
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : JEF - NOM-F0C838AA0D5 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\JEF\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Non Supprimé : C:\USBFix
Supprimé : C:\pre_scan

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Documents and Settings\JEF\Bureau\JEFF.exe <-- Combofix
Supprimé : C:\ComboFix.txt
Supprimé : C:\JavaRa.log
Supprimé : C:\Pre_Scan.txt
Supprimé : C:\Pre_script.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_NOM-F0C838AA0D5.zip
Supprimé : C:\Documents and Settings\JEF\Bureau\Pre_Diag_12_10_2012_19_18_40.txt
Supprimé : C:\Documents and Settings\JEF\Bureau\Pre_Diag_19_10_2012_21_32_36.txt
Supprimé : C:\Documents and Settings\JEF\Bureau\Pre_Diag_20_10_2012_15_37_40.txt
Supprimé : C:\Documents and Settings\JEF\Bureau\Pre_Diag_20_10_2012_23_16_39.txt
Supprimé : C:\Documents and Settings\JEF\Bureau\Pre_script.txt
Supprimé : C:\Documents and Settings\JEF\Bureau\UsbFix.exe
Supprimé : C:\Documents and Settings\JEF\Bureau\winlogon.exe
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1914 octets] - [22/10/2012 14:12:12]

########## EOF - C:\DelFix[S1].txt - [2038 octets] ##########

Autre chose, je viens de cliquer dur désinstallation de delfix et le exe reste sur le bureau... grrrr...
0