Pc ralenti

Bonjour a tous,

j'ai fait un virus scan de mon pc sur rav antivirus :

Scan started at 03/09/2004 10:07:18

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\youwish.exe - TrojanProxy:Win32/Agent.AU -> Infected
C:\Documents and Settings\Phetburi\Local Settings\Application Data\Identities\{AAC1AABE-3542-458C-9068-F738A94F4921}\Microsoft\Outlook Express\Boîte de réception.dbx->Message.7: (dangcham@bigpond.net.au [:)])->(part0001:Text.zip)->(Zip) - Win32/Bagle.H@mm -> Infected
C:\WINDOWS\system32\wuagmrd.exe - Backdoor:Win32/Rbot -> Infected

Scanned
============================
Objects: 23660
Directories: 2455
Archives: 631
Size(Kb): -1089864
Infected files: 3

Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 93

mon pc ralenti voila pk j'ai fait ce scan
il bugg souvent et redemarre avec un ecran bleu lorsqu'il est tro surchargé

merci de bien vouloir m'aider

33 réponses

Résumé de la discussion

Suite à un scan antivirus avec Rav Antivirus, l’utilisateur signale plusieurs infections actives (TrojanProxy Win32 Agent.AU, Win32 Bagle.H@mm, Backdoor Win32 Rbot) et des ralentissements avec redémarrages et écran bleu. Plusieurs contributions préconisent d’effectuer un second scan avec BitDefender et de vérifier le journal pour isoler les fichiers infectés, puis de comparer les résultats avec PestPatrol. Des conseils pratiques apparaissent, notamment la suppression manuelle de muamgrd.exe et TFTP2476 après démarrage en mode sans échec, la désactivation de la restauration système et l’utilisation d’outils comme KillBox. Certaines interventions suggèrent aussi d’interrompre les programmes non essentiels et de réanalyser les résultats pour éviter les faux positifs lors du prochain balayage.

Bobot (l’IA à votre service)
  1. Merci pour tout, mais ça a continué de merder du coup j'ai encore réinstallé avec firewall + antivirus, et cette fois, tout a l'air OK!!Pourvu que ça dure!
    Ciao.
    0
    1. salut , oui si tout va bien remet tout comme c'etait .(restauration et fichier cacher) en suivant le meme chemin ;-)
      @+++++
      0
      1. salut essay ca :
        redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 desque l'ordi s'allume)

        ensuite desactive ta restaration (si ta le xp ) comme ceci :
        clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

        ensuite tu affiche les fichier cacher comme ceci :
        clicker sur demarrer/panneau de configuration/option des dossiers/affichage
        Cocher afficher les dossiers cacher
        Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
        Puis fais «Ok» pour valider les changements.
        Decocher masquer les extentions dont le type est connues

        ensuite va dans demarrer/rechercher et tape :
        vsmon.exe
        suprime le et vide ta corbeille
        @+++
        0
        1. alors voilà j'ai fait ce que tu m'as dit mais ça craint pas d'avoir supprimé ce dossier pour le fonctionnement du PC???Et toutes les modif que j'ai faites, faut pas les laisser je suppose?Ca m'a mis plein de messages d'attention!
          0
      2. Bijour!
        Je me squatte sur ce sujet car je galère avec Backdoor.RBot.
        Alors que j'explique mon problème:
        G restauré mon ordi suite à des petits soucis.Et je me suis chopée des tas de merdes quand je me suis reconnectée au net avant même d'avoir pu installer les moindres petites protections.
        Alors, hop, C reparti:2ème réinstallation et là je me suis dit que j'allais prendre toutes les précautions possibles. Avant toute chose, j'ai donc mis à jour windows et après G téléchargé bitdefender.Donc j'ai fait un scan, craignant la cata, et paf, je me suis encore chopée un truc: le fameux Backdoor.RBot
        Voici le rapport de scan:
        Statistics

        Scan path : C:\
        Folders : 1318
        Files : 99626
        Archives : 5924
        Packed files : 6098
        Identified viruses : 1
        Infected files : 1
        Warnings : 0
        Suspect files : 0
        Disinfected files : 0
        Deleted files : 0
        Copied files : 0
        Moved files : 1
        Renamed files : 0
        I/O errors : 26
        Scan time : 00:15:18
        Scan speed (files/sec) : 108

        Virus definitions : 90267
        Scan plugins : 12
        Archive plugins : 36
        Unpack plugins : 4
        Mail plugins : 6
        System plugins : 1

        Scan options

        Detection
        [X] Scan boot sectors
        [X] Scan archives
        [X] Scan packed files
        [X] Scan email

        File mask
        [ ] Programs
        [X] All files
        [ ] User defined extensions:
        [ ] Exclude extensions: ;

        Action

        Infected objects
        [ ] Ignore
        [X] Disinfect
        [ ] Delete
        [ ] Copy to quarantine
        [ ] Move to quarantine
        [ ] Rename
        [ ] Prompt user

        Second action
        [ ] Ignore
        [ ] Delete
        [ ] Copy to quarantine
        [X] Move to quarantine
        [ ] Rename
        [ ] Prompt user

        Scan options
        [X] Enable warnings
        [X] Enable heuristics
        [ ] Show all files in log
        [X] Report file: vscan.log
        [ ] Append to existing report

        Summary:

        C:\WINDOWS\system32\vsmon.exe Infected Backdoor.Rbot
        C:\WINDOWS\system32\vsmon.exe Disinfection failed
        C:\WINDOWS\system32\vsmon.exe Moved
        Scanned files

        Donc je sais plus quoi faire, étant donné que la désinfection n'est pas possible, et ça fait ramer mon pc surtout pour afficher les pages web. J'hésite à réinstaller de nouveau mais si c'est pour ravoir le même scénario, je vais jamais m'en sortir!!!

        Si quelqu'un pouvait me proposer une solution, ça serait super sympa car ça commence à me chauffer les oreilles cette histoire!!
        Merci beaucoup d'avance en espérant que mon problème puisse se résoudre...
        Aurélia
        0
        1. si tu doute alors refait un scan avec rav et bit defender
          @++++++++
          0
          1. t vrmt sur?? ca m'etonnerait.. ca serait la premiere fois alor ke mon pc est clean...
            0
            1. salut si il n'a rien trouver ca veut dire que ton pc est clean :-)
              @++++
              0
              1. j'ai fait tout ce que tu m'as dit de faire mais pour emsisoft jl'ai installé, mis a jour
                mais jsai pa koi fr ac cet anti trojan apres
                le scan est biento fini il n'a trouvé aucun malware
                bref il pe pa etr tt le tps activé cet anti trojan?
                0
                1. salut aparement tout est clean :-) y'a plus de virus
                  pour pest patrol je pense qu'il t'a trouver des spywares
                  tu peu les suprimer en utilisant c antispyware gratuit

                  (spy bot)
                  http://www.safer-networking.org/index.php?page=mirrors

                  (adware)
                  http://www.ordi-netfr.org/tutorialadaware.html

                  (CWshredder)
                  http://www.soft32.com/download_19014.html

                  pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

                  telecharge cette antitrojan
                  http://www.emsisoft.net/fr/
                  pense a les mettre a jour avant de les lance

                  @++++
                  0
                  1. //-----------------------------------------------------------------
                    //
                    // Fichier journal BitDefender
                    //
                    // Créé le: 04/09/2004 11:20:22
                    //
                    //-----------------------------------------------------------------

                    Statistiques

                    Chemin cible: C:\
                    Dossiers : 2457
                    Fichiers : 209236
                    Archives : 878
                    Fichiers empaquetés : 19014
                    Virus trouvés : 0
                    Fichiers infectés : 0
                    Alertes : 0
                    Fichiers suspects : 0
                    Fichiers désinfectés : 0
                    Fichiers effacés : 0
                    Fichiers copiés : 0
                    Fichiers déplacés : 0
                    Fichiers renommés : 0
                    Erreurs I/O : 28
                    Temps d'analyse := 01:18:46
                    Fichiers/seconde :44

                    Définitions virus : 90200
                    Plugins d'analyse : 12
                    Plugins archives : 36
                    Plug-ins décompression : 4
                    Plug-ins messagerie : 6
                    Plug-ins système : 1

                    Options d'analyse

                    Détection
                    [X] Analyser le secteur de boot
                    [X] Analyser les archives
                    [X] Analyser les fichiers en paquets
                    [X] Analyser la messagerie

                    Masque fichiers
                    [ ] Programmes
                    [X] Tous les fichiers
                    [ ] Extensions définies par l'utilisateur:
                    [ ] Exclure les extensions: ;

                    Action

                    Objets infectés
                    [ ] Ignorer
                    [X] Désinfecter
                    [ ] Effacer
                    [ ] Copier
                    [ ] Déplacer dans le dossier infectés
                    [ ] Renommer
                    [ ] Demander l'action

                    Seconde action
                    [ ] Ignorer
                    [ ] Effacer
                    [ ] Copier
                    [X] Déplacer dans le dossier infectés
                    [ ] Renommer
                    [ ] Demander l'action

                    Options d'analyse
                    [X] Activer les alertes
                    [X] Activer l'heuristique
                    [ ] Afficher tous les fichiers dans le journal
                    [X] Fichier journal : vscan.log
                    [ ] Rajouter au rapport existant
                    Fichiers analysés

                    sinon lorske g scanné mon pc ac pestpatrol il a trouvé pleins de truc bizar bref je pe pa les effacé car g la version gratuite
                    0
                    1. oui fait moi un copier coller du raport ;-)
                      @ toute
                      0
                      1. g reussi a effacer muamgrd.exe mais pa TFTP2476

                        la je suis en train de refaire un scan de mon pc

                        dois je te copier coller ensuite le rapport?
                        0
                        1. re salut il reste que 2 virus qui ont etait deplacé par l'antivirus donc on peu dire qu'ils sont infensif mais suprime les quand meme on sais jamais

                          redemarre en mode sans echec (redemarage + tapotte sans cesse sur f8 desque l'ordi s'allume)

                          ensuite desactive ta restaration (si ta le xp ) comme ceci :
                          clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

                          ensuite tu affiche les fichier cacher comme ceci :
                          clicker sur demarrer/panneau de configuration/option des dossiers/affichage
                          Cocher afficher les dossiers cacher
                          Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
                          Puis fais «Ok» pour valider les changements.
                          Decocher masquer les extentions dont le type est connues

                          ensuite va dans demarrer/rechercher et tape: (un par un )
                          TFTP2476
                          muamgrd.exe

                          suprime les et vide la corbeille
                          @++++
                          0
                          1. //-----------------------------------------------------------------
                            //
                            // Fichier journal BitDefender
                            //
                            // Créé le: 03/09/2004 23:16:53
                            //
                            //-----------------------------------------------------------------

                            Statistiques

                            Chemin cible: C:\
                            Dossiers : 2597
                            Fichiers : 208941
                            Archives : 878
                            Fichiers empaquetés : 19000
                            Virus trouvés : 1
                            Fichiers infectés : 3
                            Alertes : 0
                            Fichiers suspects : 0
                            Fichiers désinfectés : 0
                            Fichiers effacés : 0
                            Fichiers copiés : 0
                            Fichiers déplacés : 2
                            Fichiers renommés : 0
                            Erreurs I/O : 28
                            Temps d'analyse := 01:19:51
                            Fichiers/seconde :43

                            Définitions virus : 90200
                            Plugins d'analyse : 12
                            Plugins archives : 36
                            Plug-ins décompression : 4
                            Plug-ins messagerie : 6
                            Plug-ins système : 1

                            Options d'analyse

                            Détection
                            [X] Analyser le secteur de boot
                            [X] Analyser les archives
                            [X] Analyser les fichiers en paquets
                            [X] Analyser la messagerie

                            Masque fichiers
                            [ ] Programmes
                            [X] Tous les fichiers
                            [ ] Extensions définies par l'utilisateur:
                            [ ] Exclure les extensions: ;

                            Action

                            Objets infectés
                            [ ] Ignorer
                            [X] Désinfecter
                            [ ] Effacer
                            [ ] Copier
                            [ ] Déplacer dans le dossier infectés
                            [ ] Renommer
                            [ ] Demander l'action

                            Seconde action
                            [ ] Ignorer
                            [ ] Effacer
                            [ ] Copier
                            [X] Déplacer dans le dossier infectés
                            [ ] Renommer
                            [ ] Demander l'action

                            Options d'analyse
                            [X] Activer les alertes
                            [X] Activer l'heuristique
                            [ ] Afficher tous les fichiers dans le journal
                            [X] Fichier journal : vscan.log
                            [ ] Rajouter au rapport existant

                            Sommaire :

                            C:\!Submit\TFTP2476 Infectés avec Backdoor.RBot.FD
                            C:\!Submit\TFTP2476 Désinfection impossible
                            C:\!Submit\TFTP2476 Déplacé
                            C:\Program Files\Softwin\BitDefender Professional Edition\Infected\TFTP2476 Infectés avec Backdoor.RBot.FD
                            C:\Program Files\Softwin\BitDefender Professional Edition\Infected\TFTP2476 Désinfection impossible
                            C:\Program Files\Softwin\BitDefender Professional Edition\Infected\TFTP2476 Déplacement impossible
                            C:\WINDOWS\system32\muamgrd.exe Infectés avec Backdoor.RBot.FD
                            C:\WINDOWS\system32\muamgrd.exe Désinfection impossible
                            C:\WINDOWS\system32\muamgrd.exe Déplacé
                            Fichiers analysés
                            0
                            1. maintenant attend le fin du scan de bite defender ensuite colle le resultat ici apres on te dira koi faire ;-)
                              a toute
                              @+++
                              0
                              1. ca y est g reussi a le supprimer et la je fais un scan ac bitdefender
                                et il trouv Backdoor.RBot.FD
                                je l'ai depui super longtemps c un cheval de troie non?
                                j'arrive pa a l'eliminer
                                komen dois je procéder?

                                pour l'instant il me semble ke le trojan.VB.KC n'est plu la ms je n'en suis pas sur le scan n'est pas encore terminé
                                a part mrci pour ton aide g qd mm pu enlevé certains virus ou jsai pa komen ca se nomme ki embrouillaient mon pc
                                0
                                1. pour celui la c:\windows\system32\tftp2476
                                  essay de le suprimer avec the kill box en mode sans echec
                                  @+++
                                  0
                                  1. il ecrit : this file could not be deleted pour c:\windows\system32\tftp2476
                                    komen je fais? et en essayant de le supprimer g pa decocher le back up pck yen avai pa
                                    g prtant telecharger le kill box sr le site ke ta donné
                                    0
                                    1. ok alors on a pas la meme version
                                      c pas grave tu peu les suprimer quand meme

                                      ensuite refait un scan avec bite defender et colle le resultat ici

                                      @+++++
                                      0
                                      • 1
                                      • 2