PC infecté ?
Mon PC rame enormément depuis peu de temps... J'ai essayé pas mal de trucs, comme desinstaller pas mal de programmes, en enlever d'autres au demarrage de windows mais rien n'y fait. Quelqu'un peut-il me donner un coup de main, je sais plus quoi faire, je nage completement.
Merci d'avance.
Cyril86
23 réponses
Une machine sous Windows XP et Internet Explorer 8 est extrêmement lente, malgré des désinstallations de programmes et des modifications au démarrage qui n'apportent pas d'amélioration. Plusieurs intervenants recommandent des vérifications antivirus et des outils de désinfection tels que ZHPDiag, RSIT et ComboFix, pour diagnostiquer les infections potentielles et nettoyer le système. D'autres proposent des nettoyages complémentaires avec CCleaner et des procédures de désinstallation propre, en restituant des rapports de diagnostic (DelFix, RSIT, GMER) pour évaluer l'état du système. En outre, plusieurs messages avertissent des risques d'usage inapproprié de certains outils et recommandent des précautions comme l'exécution en mode sans échec ou la désactivation temporaire de protections.
-
le scan de combofix est très long ,il faut le laisser faire
as tu le CD d'installation de ton XP? ou est ce un PC préinstallé à l'achat? -
Bonsoir,
J'ai téléchargé Combofix, j'ai fermé toutes mes protections, ma page internet et coupé ma connection wifi et cela a plusieurs reprises. A chaque fois, le scan demarrait et stoppait à environ 2 tiers. Impossible de faire quoi que ce soit si ce n'est de bouger la souris. J'ai coupé avec le bouton power a chaque scan. Au dernier redemarrage, et avant meme que j'ai ouvert windows avec mon mot de passe, une fenetre d'erreur s'est inscrite. "winlogon.exe - fichier endommagé ou illisible"... Que dois je faire ? -
je ne vois rien de néfaste sur ce rapport gmer
comment se manifeste la lenteur sur ton PC?
/!\ Le logiciel qui suit peut faire des dégâts s'il est mal utilisé ! Ne pas l'utiliser sans contrôle /!\
/!\ Si tu utilises l'antivirus AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien: https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits) /!\
=> Télécharge: ComboFix (de sUBs) sur le bureau:
IMPORTANT: ,Déconnecte toi du Net et Désactive tous tes logiciels de protection Antivirus et Antispyware et ferme toutes les applications en cours
=> Double-clique sur ComboFix.exe afin de le lancer.(le .exe peut être caché),
=> Si tu es sous XP, il va te demander d'installer la console de récupération : =>accepte. (reconnecte toi si besoin)
/!\ Ne touche à rien pendant le scan. /!\
=> S' il t'est demandé de redémarrer accepte
=> Lorsque la recherche sera terminée, un rapport apparaîtra. (C:\Combofix.txt) héberge le sur https://www.cjoint.com/ et poste moi le lien fourni.
*Note: Si ComboFix ne se lance pas, renomme le fichier ComboFix.exe et retente. Si ComboFix ne se lance toujours pas, tentez de le lancer en mode sans échec sans prise en charge du réseau.
Tutoriel officiel de Combofix :
-
bonjour
as tu bien cliqué sur "Scan"? -
Désolé pour le retard de réponse. Effectivement, certaines protections de mon avast n'étaient pas désactivées. J'ai tout recommencé en coupant toutes les protections. Voici donc le nouveau rapport Gmer : http://cjoint.com/?BBrmFkHmOQa.
Encore désolé pour l'attente. -
ton avast était il bien désactivé?
as tu passé Gmer en mode normal ou bien dans la sandbox de Avast? -
Pas de soucis. Merci pour ton aide. A demain. Bonne nuit ;)
-
Voici le lien pour le rapport Gmer :
http://cjoint.com/?BBoamS0Vlve -
Voici le lien pour le rapport Gmer : http://cjoint.com/?BBoamS0Vlve
-
Moi aussi j'ai fait le même truck que toi, exactement mes rien a faire il rame quand même.
Mes j'ai un petit conseil si tu ne connait pas télécharge CCleaner et quand tu tu allume ton ordi tu nettoie un coup et sa RAM moins.
Voila Merci d'avance yahia440. -
OK nous allons faire une recherche avec un logiciel puissant à ne pas utiliser sans aide
/!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\
=> Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par l'infection)
=> Lance Gmer
=> Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
=> A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
=> héberge le rapport de Gmert sur https://www.cjoint.com/ et poste moi le lien fourni
-
Oui les fichiers masqués sont affichés, la case pour les extensions de fichiers dont le type est connu est décochée, ainsi que la case pour les fichiers protégés du systeme d'exploit'.
-
Quand je clique sur "choose file" si je prend le chemin d'acces C:\DOCUMENTS AND SETTINGS\COT\LOCALS SETTINGS\Temp\winlogon.exe, je ne trouve pas winlogon.exe pourtant je suis bien dans C:\DOCUMENTS AND SETTINGS\COT\LOCALS SETTINGS\Temp
-
oK ,on va vérifier un fichier sur Virus Total
Procédure préliminaire : Afficher les fichiers/dossiers cachés
Dans l'explorateur, sous XP -> Menu -> Outils -> Options des dossiers -> onglet Affichage
Dans l'explorateur, sous Vista/7 -> Organiser -> Options des dossiers et de recherche -> onglet Affichage
* Cocher Afficher les fichiers et dossiers cachés
* Décocher Masquer les extensions des fichiers dont le type est connu
* Décocher Masquer les fichiers protégés du système d'exploitation
* Valider par Appliquer
Rends-toi sur cette page
Clique sur "Choose File"
Vas sur ton disque chercher ce fichier à cet emplacement :
C:\DOCUMENTS AND SETTINGS\COT\LOCALS SETTINGS\Temp\winlogon.exe
Clique ensuite sur le bouton "Scan It"
http://lh3.ggpht.com/-24kGezWmwy0/Tw8mc_WItqI/AAAAAAAABu4/G89d42GlJVQ/mazio.png
Patiente le temps de l'analyse qui dépend de la taille du fichier
http://lh6.ggpht.com/-zhXcSsbuVGA/Tw8nHXKxD8I/AAAAAAAABvo/WnWx3rVFcQQ/mazio.png
Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio):
http://lh5.ggpht.com/-pix3Yg33ETE/Tw8nArP73BI/AAAAAAAABvY/6tFGw2tY3Uw/mazio.png
Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse :
http://lh6.ggpht.com/-Rs-4bJW78JE/Tw8pdfe9FmI/AAAAAAAABv4/_gQAjDWBHO8/mazio.png
-
Voici le lien rsit info : http://cjoint.com/?BBnw7OcymSy et le lien rsit log : http://cjoint.com/?BBnxavPGFYO
-
Voici le lien rsit info : http://cjoint.com/?BBnw7OcymSy et le lien rsit log : http://cjoint.com/?BBnxavPGFYO
-
reviens en mode normal
=> Télécharge Random's system information tool (RSIT): http://images.malwareremoval.com/random/RSIT.exe et enregistre le sur ton bureau.
=> Sauvegarde tout travail en cours et ferme toutes les fenêtre actives avant de lancer RSIT
=> Double clique sur RSIT.exe pour lancer l'outil. (il est possible que le .exe ne soit pas visible sur ton ordinateur)
=> Sous vista/Win7 ,clique droit sur le fichier et choisis "Exécuter en tant qu'administrateur".
=> Clique sur "continue" à l'écran Disclaimer.
=> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
=> Une fois le scan fini , deux rapports vont être générés, un seul va apparaitre,c'est le log.txt, le second info.txt sera ouvert mais dans la barre des tâches.
les deux rapports sont enregistrés sur ton disque dur, à la racine de C:\
voici les chemins d'accès=> C:\RSIT\log.txt & C:\RSIT\info.txt
héberge les rapports sur https://www.cjoint.com/ et poste moi les liens fournis
Rappel: (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller ) -
Je suis en mode sans echec et j'ai encore le meme probleme... Quel est l'autre logiciel de diagnostic svp ?
-
essaie de le passer en mode sans échec (touche F8 ou F5 pendant le boot)
si pas de résultat je t'indiquerai un autre log de diagnostic -
Voici le rapport Delfix : http://cjoint.com/?BBnwt4oAOzo
J'ai re-téléchargé ZHP mais il m'affiche toujours la meme erreur...
- 1
- 2