Mon pc portable rame
Résolumon ordi est sous windows XP version 2002 édition familiale. processor 3000+, 1,58GHz, 384Mo de RAM, AMD Sempron.
si quelqu'un pouvait m'aider pour résoudre ce problème ca serai génial!
voici le rapport de Bitdefender:
C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP167\A0013642.exe => statuts: infected with: Worm.RJump.K
C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP167\A0013642.exe => statuts : disinfection failed
C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP167\A0013642.exe => statuts : deleted
je ne sais pas si je dois essayer de supprimer ce fichier...
je vais faire maintenant un hijackthis et je vous envoi le rapport. merci d'avance pour votre aide
Configuration: Windows XP Internet Explorer 7.0
28 réponses
Un ordinateur portable sous Windows XP (édition familiale) avec 384 Mo de RAM et un processeur AMD Sempron 3000+ connaît un démarrage lent et des saccades audio sur iTunes. Un rapport de Bitdefender signale une infection Worm.RJump.K et des tentatives de nettoyage dans les Restores, ce qui pousse les chercheurs à proposer des manipulations système et des nettoyages. La solution efficace évoquée par les intervenants a consisté en la désinstallation du contrôleur IDE principal et l’utilisation de BootVis, puis l’installation d’un pare-feu ZoneAlarm et un nettoyage. Certains indices indiquent une amélioration des performances après les manipulations, et l’utilisateur envisage des mises à niveau mémoire; l’installation d’un pare-feu augmente également la sécurité.
-
Contributeursalut,
essaye de desactiver le pare feu et de te connecter a internet...si ca marche c'est que une alerte d'autorisation pour que msn puisse acceder a internet et tu as refusé...dans ce cas la desinstalle et reinstalle msn..
@+ -
re!
j'ai encore un tout petit problème... j'arrive plus à lancer msnmessenger. je pense que c'est à cause du parefeu j'ai donc essayé de résoudre ce problème mais en vain!!
apparemment cela viendrai des ports principaux (d'après le dépannage proposé par msnmessenger).
alala après j'espère vous laisser trankil!
merci a + -
ContributeurMerçi pour les compliments.
Derniers conseils:
** télécharges « CCleaner »:
https://www.01net.com/404/
**Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :
https://www.avg.com/en-ww/free-antivirus-download
Son tuto (merci malekal_morte) : https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/
et passes les régulierement( mini 1 fois tous les 15 jours).
Un scan en ligne de temps en temps n'est pas superflu non plus.
Même si je ne suis pas sûr que le pb venait d'une infection, ça t'éviteras d'en avoir.
La lumière est venu de cette phrase dont tu es l'auteur:
il saccade toujours autant (genre le son de l'ouverture de windows saccade bcp)
C'est ce qui m'a fait tilter. Comme quoi, plus on a de renseignement, plus les pbs deviennent façile à eluçider;-))
Quant à !^^![ME], ton pseudo est tellement chiant à ecrire qu'à chaque fois, c'est ctrl+c et ctrl+v.
Jamais vu un pseudo chiant à ecrire, j'te jure;-))
Yvan, j'ai fermé le post pour toi puisque tu n'es pas inscrit.
Ce fut un plaisir ce post et pis ça finit bien. A la prochaine, donc, et avec grand plaisir.
Salut à vous 2.
-
c ou qu'on coche "résolu"??? il faut peut-etre que je soi inscrit??
en tout je vous confirme que vous faites une bonne équipe!! mon ordi marche toujours ossi bien!
allé j'attends votre dernier conseil pour cocher ce "résolu" que je trouve pas
tcho -
Contributeursalut blondin 777 mon pseudo je l'aime a en mourrir...lol et j'aimerais bien refire equipe avec toa!!!Si ca te derange pas!!
@+ pour une prochaine desinfection -
ContributeurYeees, Yeeees!!
ça c'est de la bonne nouvelle!
Trop content pour toi et heureux d'avoir fais une belle équipeavec !^^![ME], même si je suis pour qu'il change de pseudo;-))
A tous les 2,
A+
PS: donc, c'est avec joie que je coches résolu.
-
Contributeurre,
jsui super content de t'avoir aidé(premiere desinfection :D)et une dernier chose n'oubli pas de mettre regulierement a jour avec windows update:
demmarer>>tous les programmes>>windows update(apres jtembete pu tkt)
Et pi surtout si ca te derange pas de mettre resolu ca srait mieux!!
@+ -
yaaaaahhhlllaaaaaa!!! mon ordi est réparé!!!
truc de dingue j'y croyait plus!
héba franchement merci a ceux qui m'ont aidé (!^^![ME] et blondin 777).
donc apparemment ca serai la desinstallation du controleur ide principal et bootvis qui auraient permis d'accélérer mon ordi. en tout cas une fais ces manip faites ca allait bcp mieux!
j'ai aussi installé le firewall zonealarm qui à l'air vrément bien. bon maintenant je vais quand même essayé de faire de la place sur mon ordi et faire un nettoyage histoire que ce soit nickel. et pour les barrettes je vais réfléchir mais c'est vrai que c'est pas très cher 20€...
en tout cas vrément merci a vous deux chui super content!
allé bonne continuation et à bientôt -
voici le rapport de kaspersky :
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\bbx coolx\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\bbx coolx\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\bbx coolx\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\bbx coolx\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\bbx coolx\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\bbx coolx\Local Settings\Historique\History.IE5\MSHist012007062820070629\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\bbx coolx\Local Settings\Temp\~DF6706.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\bbx coolx\Local Settings\Temp\~DFAA3E.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\bbx coolx\Local Settings\Temp\~DFAA4A.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\bbx coolx\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\bbx coolx\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\bbx coolx\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\bbx coolx\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP180\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_6d4.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
l'analyse n'a détecté aucun virus...
je vais maintenant tenter les manips sur config périph -
1° la plupart des fichiers non scanner sont des fichiers temp de emule pour certain il met que ce sont des fichiers bombe de décompression, pour d'autres ce sont des fichiers RAR corrompus (je te donnerai la liste exact mais la j'attends la fin du skan de kaspersky); le fichier supprimé est :
C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP167\A0011744.exe
je ferai ensuite ce que tu me conseils mais jattends la fin du scan (il reste 15%)
merci a tt' -
Contributeurre,
1°Quel a été le fichier infecté trouver par avast?,quels ont étés les fichiers impossible a scanner trouver par avast?
2°Le scan disk n'a rien donné au niveau de l'espace libre sur le disque dur?
3°Fait une defrag et un nettoyage de disk:
demarrer>>tous les programmes>>acessoires>>outil systeme>>nettoyage de disque et apres>>defrag!
4°Pour les barrettes de ram c'est pas trop cher environ 20€ et quel utilisation fait tu de ton pc?(parce que ca te ferait vraiment pas de mal d'en rajouter!!
5°Pour le gestionnaire de peripherique:
demmarer>>panneau de config>>>systeme>>onglet materiel>>gestionnaire de peripherique!
6°Et puis t'en que tu y est met a jour ton materiel pour faire ca:
gestionnaire de periph>>tu clik sur le plus a coté de carte graphique(ou autre)>>clik droit sur le periph et mettre a jour!!(ca fera pas de mal)!!@+ -
me revoila dsl pour hier g pas pu répondre... alors j'ai fais un scan avec avast! et g obtenu 13 fichiers qui était impossible à scanner et un fichier infecté mais supprimé par avast!
sinan je trouve pas le gestionnaire de périphérique...
pour les barrettes de RAM javais pas trop prévu ca dans mon budget...donc si ct possible de le réparer sans en ajouter ca serai nickel. je vias essayé le scan sur kapersky et je vous envoie le rapport.
a tt' -
ContributeurAlors, les nouvelles?
-
re,
c'est deja bien que bootvis ai fait son travail,pour les barrettes de memoires vive normalement ya pas de pribleme oi je te conseil de remplacer les tiennes par deux de 512mo.our ca faudrait plutot aller voir dans la section materiel...Apres installe un pare feu du type de zone alarme,avast est tres fiable et fait un scan en ligne avec kapersky et copie/colle le rapport dans une prochaine reponse.
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
@+ -
pour les barretes de mémoires vives ca va etre difficile sur un pc portable nan? sinan j'ai fait ce qu'a dit blondin mais ca n'a pa changé grand chose... en revanche bootvis à quand même accéléré le démarrage (environ 5min au lieu de 10)
je vais essayer ton idée pour le gestionnaire de périphérique et je vous tient au courant.
là je fais le scan. suspense.... -
Contributeurre,
384 mo de ram c pas beaucoup,faudrait que tu rachette des barretes de memoire vive de 512mo!
Fait ce qu' a dit blondin et tien nous au courant! -
ContributeurAh une idée d'un coup!!
Dans le gestionnaire de peripherique, clique sur le petit + situé devant controleur ata/atapi/ide et désinstalle le controleur ide principal.
Redemarres et dis moi. -
pour le démarrage il saccade toujours autant (genre le son de l'ouverture de windows saccade bcp). je peux pas écouter de musique sans ke ca ne saccade, la lecture d'un film sur internet est aussi saccadée...et sinan c pour ouvrir une application que c'est plus long.
-
j'ai 384 Mo de RAM. j'ai fais une défrag ya pas longtemps. je vais tenté le scandisk.
pour ce qui est de msconfig je pense avoir fait comme tu m'as dit...g tout décoché après avoir téléchargé bootvis puis installé... -
ayé j'ai fixé les lignes indiquées bien que certaines avaient disparues... je sais pas trop pourquoi... et effectivement ca n'a pas changé grand chose.
bizar bizar!
- 1
- 2