Lags et fixs qui bug !

Résolu
Salut,

J'ai souvent des lags, ou mon pc qui est un peu lent de temps en temps (en jeu ca devient injouable), ad-remover et usbfix plantent tous les 2 a un certain pourcentage et finissent par donner : "ne reponds pas..." ... Rkill ma buté 2 process + explorer.EXE ... MSE donne rien, MBAM non plus, TDSSkiller m'as supprimer une merde, adwcleaner aussi et enfin ZHP m'avait trouvé quelque trucs aussi. Je me suis dit que jpouvais avoir une merde sur ma cle usb mais jpeux pas verifier puisque usbfix plante (en recherche comme en suppression)... je ne sais plus quoi faire la, un peu d'aide svp.

32 réponses

Résumé de la discussion

Des ralentissements fréquents et des plantages lors de l’utilisation d’outils de désinfection (USBFix, ad-remover, TDSSKiller, Rkill, MBAM, etc.) accompagnent l’impression d’une infection possible, notamment sur la clé USB du système. Plusieurs intervenants proposent des procédures de nettoyage et de désinfection: Delfix pour supprimer les outils résiduels, CCleaner pour les fichiers temporaires et le registre, puis un scan antivirus complet. Des avertissements apparaissent sur la fiabilité de certains outils et la nécessité de vérifier les sources pour éviter les barres d’outils lors des installations. En cas de doute persistant, l’étape utile consiste à analyser les rapports générés par les outils et à tester en mode sans échec ou sur une autre machine pour isoler l’infection.

Bobot (l’IA à votre service)
  1. Ok chef' ! :D

    Merci bien :), bonne continuation !!
    0
    1. Contributeur sécurité
      crée un nouveau point de restauration système, ça peut servire :D

      pour ta bande passante, désactive les modules complémentaires de ton navigateurs

      normalement, ça doit aller plus vite :D

      sur ce, bon surf ;-)

      0
      1. Lut'

        MSE ne m'a rien trouvé ! le pc a l'air propre, j'ai toujorsu un probleme de bande passante en jeu, mais je suis en train de voir sur le forum technique du jeu en question et cela n'as rien a voir avec une quelconque infection.

        Il me reste quelque chose a faire m'sieur ?
        0
        1. Contributeur sécurité
          bonjour,

          que dit cet antivirus ?

          0
          1. Ok mais pas en scan complet ? si il faut je le ferais cette nuit.

            Bon courage pour le taf alors et good night :D
            0
            1. Contributeur sécurité
              vide le cash d'internet explorer !

              redémarre le pc,

              relance MSE, on verra s'il trouve des choses !

              0
              1. Me revoila ...

                j'ai fait un screen de ce MSE a trouvé, j'ai tous mis en quarantaine :

                http://hpics.li/8d955cd
                0
                1. Contributeur sécurité
                  mdr!

                  je file me coucher, demain, je pars tôt au boulot, il ne rest apas grande chose après :D

                  @ ++

                  0
                  1. Contributeur sécurité
                    que dit ton antivirus ?

                    0
                    1. toujours pas fini ! presque .. ca fait 4h ...
                      0
                  2. Hello !

                    Me revoila avec en 1er la rapport de Delfix :

                    # DelFix v8.8 - Rapport créé le 15/07/2012 à 17:43:32
                    # Mis à jour le 12/02/12 par Xplode
                    # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
                    # Nom d'utilisateur : PC d'Anthony - PCDANTHONY-PC (Administrateur)
                    # Exécuté depuis : H:\Users\PC d'Anthony\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CQOU2OAU\delfix.exe
                    # Option [Suppression]
                    
                    
                    ~~~~~~ Dossiers(s) ~~~~~~
                    
                    Supprimé : H:\Qoobox
                    Supprimé : H:\USBFix
                    Supprimé : H:\FyK
                    Supprimé : H:\MyHosts
                    Supprimé : H:\ZHP
                    Supprimé : H:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                    
                    ~~~~~~ Fichier(s) ~~~~~~
                    
                    Supprimé : H:\AdwCleaner[R1].txt
                    Supprimé : H:\AdwCleaner[S1].txt
                    Supprimé : H:\ComboFix.txt
                    Supprimé : H:\MyHosts.txt
                    Supprimé : H:\rkill.log
                    Supprimé : H:\TDSSKiller.2.7.45.0_14.07.2012_16.57.21_log.txt
                    Supprimé : H:\UsbFix.txt
                    Supprimé : H:\Users\Public\Desktop\ZHPDiag.lnk
                    Supprimé : H:\Users\Public\Desktop\ZHPFix.lnk
                    Supprimé : H:\Windows\grep.exe
                    Supprimé : H:\Windows\PEV.exe
                    Supprimé : H:\Windows\NIRCMD.exe
                    Supprimé : H:\Windows\MBR.exe
                    Supprimé : H:\Windows\SED.exe
                    Supprimé : H:\Windows\SWREG.exe
                    Supprimé : H:\Windows\SWSC.exe
                    Supprimé : H:\Windows\SWXCACLS.exe
                    Supprimé : H:\Windows\Zip.exe
                    
                    ~~~~~~ Registre ~~~~~~
                    
                    Clé Supprimée : HKCU\Software\USBFix
                    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
                    Clé Supprimée : HKLM\SOFTWARE\Swearware
                    Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
                    
                    ~~~~~~ Autres ~~~~~~
                    
                    -> Prefetch Vidé
                    
                    *************************
                    
                    DelFix[S1].txt - [1868 octets] - [15/07/2012 17:43:32]
                    
                    ########## EOF - H:\DelFix[S1].txt - [1992 octets] ##########
                    


                    Le scan complet de l'antivirus est parti ... y'en a pour 3 heures lol
                    0
                    1. Contributeur sécurité
                      Une vraie fouine cet Elec' !

                      je n'ai pas fouiné, je suis au courant, nuance (regarde les pseudos des membres de H.F) :P

                      à ce propos, l'ami Val699 a rejoint la cave de CCM

                      dommage pour lui que ça términe ainsi !

                      je lui avais préparé un petit discours :

                      je le mets quand même au cas ou il revient en anonyme :

                      en général, je suis soft, cool, mais j'ai passé une journée de M*** avec mon compte principal bloqué (probablement piraté), donc je ne suis pas d'humeur  :D
                      
                      tu n'as pas besoin de t'excuser, tu as dit ce qui te semblait juste, de mon côté, moi aussi !
                      
                      je suis un bénévole comme pas mal de monde ici, mon but est simple :
                      
                      le pc part d'ici en bon état de fonctionnement dans la mesure du possible  :D
                      
                      celui qui envoie un mot pour passer Ccleaner ou proposer 01net et pourquoi pas softonic, je le vire illico presto et sans explication, comme pas mal de monde d'ailleur !
                      
                      tu as dit que tu n'étais pas là pour discuter, on ne discute pas, j'évite une cata sur le pc !
                      
                      mets toi à la place de celle ou celui qui vient ici avec l'espoir de pouvoir dépanner son pc et finalement avec quelques manipulations maladroites, elle ou il est obligé de reformater le pc et perdre ses données !
                      
                      Sans rencunes !
                      
                      Have Fun !
                      


                      @ ++

                      O.o* ??? Membre, Contributeur Sécurité CCM, Réspire à fond, Rédige ton message en bon français et de manière claire. Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
                      0
                      1. Une vraie fouine cet Elec' ! hehe et oui j'avais bien entamé une formation sur HF. Pour la suite, jreviens demain promis parce que la je suis demandé :D.

                        Demain aprem ou soir, merci de t'occuper de mon cas ;)
                        0
                        1. Contributeur sécurité
                          pour le Fun :
                          https://forums.commentcamarche.net/forum/s/Inferno.vir

                          j'ai même trouvé ta trace sur HF :D

                          attends une seconde avant de t'en aller :P

                          as tu désactiver tous les modules complémentaire de ton navigateur que tu utilises ?

                          /!\ Attention :
                          de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.


                          * pour supprimer les outils de désinfection
                          :

                          Télecharge Delfix sur ton bureau :

                          ICI

                          ou

                          https://www.commentcamarche.net/telecharger/securite/7111-delfix/

                          *Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
                          **Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

                          * /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
                          Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                          . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

                          https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

                          .double-cliques sur le fichier pour lancer l'installation

                          /!\ regarde bien qu'au moment d'installation, on ne t'installe pas les barres d'outils, si c'est le cas, décoche la case correspondante !

                          /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

                          .sur la fenêtre de l'installation langage bien choisir français et OK
                          .cliques sur suivant
                          .lis la licence et j'accepte
                          .cliques sur suivant
                          .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
                          .cliques sur installer
                          .cliques sur fermer
                          .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                          .une fois ouvert tu cliques sur option et puis avancé
                          .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
                          .cliques sur nettoyeur
                          .cliques sur windows et dans la colonne avancé
                          .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
                          .cliques sur analyse une fois l'analyse terminé
                          .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                          .cliques maintenant sur registre et puis sur rechercher les erreurs
                          .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                          .il te demande de sauvegarder OUI
                          .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                          .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                          .il supprime et fermer tu vérifies en relançant rechercher les erreurs
                          .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                          .tu peux fermer Ccleaner

                          tuto installation & nettoyage :
                          https://www.donnemoilinfo.com/tuto/CCleaner/

                          * Supprimer les anciens points de restauration système après désinfection :

                          Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

                          Pour XP :
                          https://www.commentcamarche.net/faq/5097-virus-system-volume-information

                          Pour Vista :

                          https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

                          Pour Windows 7 :

                          https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

                          * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

                          0
                          1. Oui les infections evoluent tres vite et donc les fix suivent ... cest bien pour ca que je n'ai plus le niveau depuis un moment.

                            RogueKiller V7.6.3 [08/07/2012] par Tigzy
                            mail: tigzyRK<at>gmail<dot>com
                            Remontees: https://www.luanagames.com/index.fr.html
                            Blog: http://tigzyrk.blogspot.com

                            Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 32 bits version
                            Demarrage : Mode normal
                            Utilisateur: PC d'Anthony [Droits d'admin]
                            Mode: DNS RAZ -- Date: 14/07/2012 22:48:48

                            ¤¤¤ Processus malicieux: 0 ¤¤¤

                            ¤¤¤ Driver: [CHARGE] ¤¤¤

                            ¤¤¤ Entrees de registre: 0 ¤¤¤

                            Termine : << RKreport[1].txt >>
                            RKreport[1].txt

                            Je peux te tenir au courant demain pour le pc ? j'essaierai de jouer pour voir si ma connexion pete des cables ok ?
                            0
                            1. Contributeur sécurité
                              j'ai croisé tellement de monde depuis 2009 :P

                              je n'ai pas vu de détournemenr de DNS dans ton rapport, mais pour remettre le DNS, relance Roguekiller,

                              [*] Cliquer sur DNS RAZ. Cliquer sur Rapport et copier coller le contenu du notepad

                              il va remettre le DNS de ton FAI :D

                              depuis 2 ans, les infections ont bien changé :

                              17 versions de virus géndarmerie nationnale, les rogues à tout va, puis les adwares, dont 01net et softonic !

                              les fix ont évolué depuis, ils y a des outils comme ADR qui ont disparu ou ne sont plus mis à jour, puis d'auters comme ADWC, Ransomfix et roguekiller qui ont fait leurs apparitions :D

                              la désinfection de nos jours est devenu un sport , mdr !

                              après toutes ces opérations, lance ton navigateur, désactive tes mmodules complémentaire et donne moi des nouvelels du fonctionnement de pc :D

                              0
                              1. Pour ne pas faire perdre de temps, j'ai fais MBAM en scan complet cette nuit et il m'as trouvé 2 faux positifs (des trainers pour Max payne 3 donc rien de bien fringuant, juste que les codes des trainers sont souvent detectés, un peu comme les fixs si tu veux.)

                                Sinon par rapport a une connexion internet lente je pensais que mes DNS etaient detournés mais non donc je vois pas ce qui pourrait me causer ca.

                                On s'est deja croisé ici oui ;) .. si tu te souviens d'un Inferno.vir, c'etait moi .
                                0
                                1. Contributeur sécurité
                                  ok :D

                                  alors, tu me fileras ton pseudo en mp pour voir si on s'est croisé ou pas depuis :D

                                  tu as déjà MBAM sur ton pc,

                                  lance le, fais une mise à jour et un scan complet de ton disque dur et ses pasrtitions :D

                                  copie et colle son rapport sur ton prochain message :D

                                  0
                                  1. Hey oh doucement :p j'ai abandonné il y a 2 ans je crois alors maintenant mes connaissances en matiere de desinfection sont obsoletes ! :)

                                    Euh j'ai pas copié les liens ... 0 detections pour les 2 monsieurs !
                                    0
                                    1. Contributeur sécurité
                                      tu as dit que tu connaissais la désinfection, je vais te demander de passer ces fichiers sur Virus total :

                                      https://www.virustotal.com/gui/

                                      h:\windows\system32\rdrmemptylst.exe
                                      h:\windows\system32\rdpcorets.dll


                                      copie et colle les liens fournis pas le site sur ton prochain message :D

                                      0
                                      • 1
                                      • 2