Pc ralenti
j'ai fait un virus scan de mon pc sur rav antivirus :
Scan started at 03/09/2004 10:07:18
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\youwish.exe - TrojanProxy:Win32/Agent.AU -> Infected
C:\Documents and Settings\Phetburi\Local Settings\Application Data\Identities\{AAC1AABE-3542-458C-9068-F738A94F4921}\Microsoft\Outlook Express\Boîte de réception.dbx->Message.7: (dangcham@bigpond.net.au [:)])->(part0001:Text.zip)->(Zip) - Win32/Bagle.H@mm -> Infected
C:\WINDOWS\system32\wuagmrd.exe - Backdoor:Win32/Rbot -> Infected
Scanned
============================
Objects: 23660
Directories: 2455
Archives: 631
Size(Kb): -1089864
Infected files: 3
Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 93
mon pc ralenti voila pk j'ai fait ce scan
il bugg souvent et redemarre avec un ecran bleu lorsqu'il est tro surchargé
merci de bien vouloir m'aider
33 réponses
Suite à un scan antivirus avec Rav Antivirus, l’utilisateur signale plusieurs infections actives (TrojanProxy Win32 Agent.AU, Win32 Bagle.H@mm, Backdoor Win32 Rbot) et des ralentissements avec redémarrages et écran bleu. Plusieurs contributions préconisent d’effectuer un second scan avec BitDefender et de vérifier le journal pour isoler les fichiers infectés, puis de comparer les résultats avec PestPatrol. Des conseils pratiques apparaissent, notamment la suppression manuelle de muamgrd.exe et TFTP2476 après démarrage en mode sans échec, la désactivation de la restauration système et l’utilisation d’outils comme KillBox. Certaines interventions suggèrent aussi d’interrompre les programmes non essentiels et de réanalyser les résultats pour éviter les faux positifs lors du prochain balayage.
-
Merci pour tout, mais ça a continué de merder du coup j'ai encore réinstallé avec firewall + antivirus, et cette fois, tout a l'air OK!!Pourvu que ça dure!
Ciao. -
salut , oui si tout va bien remet tout comme c'etait .(restauration et fichier cacher) en suivant le meme chemin ;-)
@+++++ -
salut essay ca :
redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 desque l'ordi s'allume)
ensuite desactive ta restaration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
ensuite tu affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
ensuite va dans demarrer/rechercher et tape :
vsmon.exe
suprime le et vide ta corbeille
@+++ -
Bijour!
Je me squatte sur ce sujet car je galère avec Backdoor.RBot.
Alors que j'explique mon problème:
G restauré mon ordi suite à des petits soucis.Et je me suis chopée des tas de merdes quand je me suis reconnectée au net avant même d'avoir pu installer les moindres petites protections.
Alors, hop, C reparti:2ème réinstallation et là je me suis dit que j'allais prendre toutes les précautions possibles. Avant toute chose, j'ai donc mis à jour windows et après G téléchargé bitdefender.Donc j'ai fait un scan, craignant la cata, et paf, je me suis encore chopée un truc: le fameux Backdoor.RBot
Voici le rapport de scan:
Statistics
Scan path : C:\
Folders : 1318
Files : 99626
Archives : 5924
Packed files : 6098
Identified viruses : 1
Infected files : 1
Warnings : 0
Suspect files : 0
Disinfected files : 0
Deleted files : 0
Copied files : 0
Moved files : 1
Renamed files : 0
I/O errors : 26
Scan time : 00:15:18
Scan speed (files/sec) : 108
Virus definitions : 90267
Scan plugins : 12
Archive plugins : 36
Unpack plugins : 4
Mail plugins : 6
System plugins : 1
Scan options
Detection
[X] Scan boot sectors
[X] Scan archives
[X] Scan packed files
[X] Scan email
File mask
[ ] Programs
[X] All files
[ ] User defined extensions:
[ ] Exclude extensions: ;
Action
Infected objects
[ ] Ignore
[X] Disinfect
[ ] Delete
[ ] Copy to quarantine
[ ] Move to quarantine
[ ] Rename
[ ] Prompt user
Second action
[ ] Ignore
[ ] Delete
[ ] Copy to quarantine
[X] Move to quarantine
[ ] Rename
[ ] Prompt user
Scan options
[X] Enable warnings
[X] Enable heuristics
[ ] Show all files in log
[X] Report file: vscan.log
[ ] Append to existing report
Summary:
C:\WINDOWS\system32\vsmon.exe Infected Backdoor.Rbot
C:\WINDOWS\system32\vsmon.exe Disinfection failed
C:\WINDOWS\system32\vsmon.exe Moved
Scanned files
Donc je sais plus quoi faire, étant donné que la désinfection n'est pas possible, et ça fait ramer mon pc surtout pour afficher les pages web. J'hésite à réinstaller de nouveau mais si c'est pour ravoir le même scénario, je vais jamais m'en sortir!!!
Si quelqu'un pouvait me proposer une solution, ça serait super sympa car ça commence à me chauffer les oreilles cette histoire!!
Merci beaucoup d'avance en espérant que mon problème puisse se résoudre...
Aurélia -
si tu doute alors refait un scan avec rav et bit defender
@++++++++ -
t vrmt sur?? ca m'etonnerait.. ca serait la premiere fois alor ke mon pc est clean...
-
salut si il n'a rien trouver ca veut dire que ton pc est clean :-)
@++++ -
j'ai fait tout ce que tu m'as dit de faire mais pour emsisoft jl'ai installé, mis a jour
mais jsai pa koi fr ac cet anti trojan apres
le scan est biento fini il n'a trouvé aucun malware
bref il pe pa etr tt le tps activé cet anti trojan? -
salut aparement tout est clean :-) y'a plus de virus
pour pest patrol je pense qu'il t'a trouver des spywares
tu peu les suprimer en utilisant c antispyware gratuit
(spy bot)
http://www.safer-networking.org/index.php?page=mirrors
(adware)
http://www.ordi-netfr.org/tutorialadaware.html
(CWshredder)
http://www.soft32.com/download_19014.html
pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next
telecharge cette antitrojan
http://www.emsisoft.net/fr/
pense a les mettre a jour avant de les lance
@++++ -
//-----------------------------------------------------------------
//
// Fichier journal BitDefender
//
// Créé le: 04/09/2004 11:20:22
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\
Dossiers : 2457
Fichiers : 209236
Archives : 878
Fichiers empaquetés : 19014
Virus trouvés : 0
Fichiers infectés : 0
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 28
Temps d'analyse := 01:18:46
Fichiers/seconde :44
Définitions virus : 90200
Plugins d'analyse : 12
Plugins archives : 36
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 1
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : vscan.log
[ ] Rajouter au rapport existant
Fichiers analysés
sinon lorske g scanné mon pc ac pestpatrol il a trouvé pleins de truc bizar bref je pe pa les effacé car g la version gratuite -
oui fait moi un copier coller du raport ;-)
@ toute -
g reussi a effacer muamgrd.exe mais pa TFTP2476
la je suis en train de refaire un scan de mon pc
dois je te copier coller ensuite le rapport? -
re salut il reste que 2 virus qui ont etait deplacé par l'antivirus donc on peu dire qu'ils sont infensif mais suprime les quand meme on sais jamais
redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 desque l'ordi s'allume)
ensuite desactive ta restaration (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique
ensuite tu affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues
ensuite va dans demarrer/rechercher et tape: (un par un )
TFTP2476
muamgrd.exe
suprime les et vide la corbeille
@++++ -
//-----------------------------------------------------------------
//
// Fichier journal BitDefender
//
// Créé le: 03/09/2004 23:16:53
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\
Dossiers : 2597
Fichiers : 208941
Archives : 878
Fichiers empaquetés : 19000
Virus trouvés : 1
Fichiers infectés : 3
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 2
Fichiers renommés : 0
Erreurs I/O : 28
Temps d'analyse := 01:19:51
Fichiers/seconde :43
Définitions virus : 90200
Plugins d'analyse : 12
Plugins archives : 36
Plug-ins décompression : 4
Plug-ins messagerie : 6
Plug-ins système : 1
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : vscan.log
[ ] Rajouter au rapport existant
Sommaire :
C:\!Submit\TFTP2476 Infectés avec Backdoor.RBot.FD
C:\!Submit\TFTP2476 Désinfection impossible
C:\!Submit\TFTP2476 Déplacé
C:\Program Files\Softwin\BitDefender Professional Edition\Infected\TFTP2476 Infectés avec Backdoor.RBot.FD
C:\Program Files\Softwin\BitDefender Professional Edition\Infected\TFTP2476 Désinfection impossible
C:\Program Files\Softwin\BitDefender Professional Edition\Infected\TFTP2476 Déplacement impossible
C:\WINDOWS\system32\muamgrd.exe Infectés avec Backdoor.RBot.FD
C:\WINDOWS\system32\muamgrd.exe Désinfection impossible
C:\WINDOWS\system32\muamgrd.exe Déplacé
Fichiers analysés -
maintenant attend le fin du scan de bite defender ensuite colle le resultat ici apres on te dira koi faire ;-)
a toute
@+++ -
...
kess ke jfais?? -
ca y est g reussi a le supprimer et la je fais un scan ac bitdefender
et il trouv Backdoor.RBot.FD
je l'ai depui super longtemps c un cheval de troie non?
j'arrive pa a l'eliminer
komen dois je procéder?
pour l'instant il me semble ke le trojan.VB.KC n'est plu la ms je n'en suis pas sur le scan n'est pas encore terminé
a part mrci pour ton aide g qd mm pu enlevé certains virus ou jsai pa komen ca se nomme ki embrouillaient mon pc -
pour celui la c:\windows\system32\tftp2476
essay de le suprimer avec the kill box en mode sans echec
@+++ -
il ecrit : this file could not be deleted pour c:\windows\system32\tftp2476
komen je fais? et en essayant de le supprimer g pa decocher le back up pck yen avai pa
g prtant telecharger le kill box sr le site ke ta donné -
ok alors on a pas la meme version
c pas grave tu peu les suprimer quand meme
ensuite refait un scan avec bite defender et colle le resultat ici
@+++++
- 1
- 2