Virus tout à coup

Résolu/Fermé
nogeek - 12 mars 2011 à 23:26
 Utilisateur anonyme - 14 mars 2011 à 01:17
Bonjour,

Tout a coup mon pc a completement ralenti et le curseur se balade un peu tout seul.
J'ai mis 1 mn au moins à arriver sur la page du forum pour pouvoir demander comment trouver le virus et le supprimer.
Merci à qui pourra me répondre dès que possible ce que je peux faire.
Nogeek


42 réponses

Utilisateur anonyme
12 mars 2011 à 23:38
salut ca trolle dans le coin !

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


=================================


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

2
Bonsoir,
aujourd'hui , avast a fait un scan et n'a rien trouvé, mais ce que je dis viesn juste de m'arriver
je regardais une video (telechargéé) sur vlc et tout a ralenti puis un encadré s'"est affiché " l'ecriture E: ..n'a pas pas réussi" et le disque où est enregistr&é la cideo n'apparait plus dans mon poste de travail!
Mais ca a mis des miniters entieres a faire tout ca car le pc a completemetn ralenti a ce moment là.
C 'est tout ce que je sais
merci d'avance
0
oui
je l'ai supprimée
0
merci , ca va etre long car le pc est vraiment au ralenti!
je reviens des que j'ai fait!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 mars 2011 à 23:43
pas de soucis :)
0
Et ceci est le rapport AD remove
A la fin ca m'a demandé de redémarrer donc j'ai fait OK
Mais en rallumant mon disque dur E: n'est pas reparu dans mon poste de travail
Par contre les pages s'ouvrent tout aussi lentement, donc je tarde à répondre
Merci en tous cas pour m'aider à remettre mon pc à la normalité !

======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web:
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 23:55:11 le 12/03/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Admin@TOTO ( )

============== ACTION(S) ==============


Fichier supprimé: C:\windows\system32\ConduitEngine.tmp
Dossier supprimé: C:\Documents and Settings\Admin\Application Data\PriceGong

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\PriceGong


============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-9990-79A187E2698E} (x)
HKLM_ElevationPolicy\{44270ABA-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
HKLM_ElevationPolicy\{58F04068-17A5-41a3-B5B7-111004DDF5DC} - c:\program files\real\realplayer\realplay.exe (x)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 29 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 12/03/2011 23:55:22 (604 Octet(s))

Fin à: 23:56:52, 12/03/2011

============== E.O.F ==============
0
Utilisateur anonyme
13 mars 2011 à 00:25
ok toute facon , on a pas fini y aura surement encore des trucs à virer
0
Euh, tout à l'heure j'ai répondu que j'avais supprimé la vidéo que je regardais
Mais en fait, elle s'est supprimlé "toute seule" vu qu'elle était dans mon disque dur E: et qu'il n'apparait plus dans mon poste de travail
J'espère pourvoir le récupérer ...!
N G
0
Utilisateur anonyme
13 mars 2011 à 00:35
on va deja desinfecter...
0
OK je suis prete!
0
Utilisateur anonyme
13 mars 2011 à 00:42
pourquoi j ai pas le rapport d'usbfix ?
0
Desolee, je l'ai posté en répondant sur un mail tout à l"heure
je le remets ci dessous:

############################## | UsbFix 7.039 | [Suppression]

Utilisateur: Admin (Administrateur) # TOTO [ ]
Mis à jour le 09/02/2011 par El Desaparecido / C_XX
Lancé à 23:43:59 | 12/03/2011
Site Web:
Contact:
CPU: AMD Athlon(TM) XP 1800+
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 10.0.1.56 [(!) Disabled | Updated]
RAM -> 512 Mo
C:\ (%systemdrive%) -> Disque fixe # 25 Go (6 Go libre(s) - 23%) [] # NTFS
D:\ -> Disque fixe # 31 Go (13 Go libre(s) - 44%) [Divers] # NTFS
F:\ -> CD-ROM
G:\ -> CD-ROM

################## | Éléments infectieux |


Supprimé! C:\Recycler\S-1-5-21-1844237615-2111687655-682003330-1006
Supprimé! D:\Recycler\S-1-5-21-1844237615-2111687655-682003330-1006

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[28/01/2010 - 16:01:06 | D ] C:\AHCache
[15/12/2010 - 23:39:56 | RASHD ] C:\Autorun.inf
[05/01/2010 - 18:55:10 | N | 0] C:\boot.ini
[27/03/2009 - 22:39:24 | D ] C:\Documents and Settings
[28/05/2004 - 23:00:24 | D ] C:\Drivers
[27/08/2007 - 11:17:13 | N | 16039936] C:\DS330019.dss
[31/12/2001 - 23:04:26 | D ] C:\found.000
[01/01/2002 - 00:01:02 | ASH | 536453120] C:\hiberfil.sys
[24/09/2007 - 22:00:01 | N | 164] C:\install.dat
[05/07/2006 - 14:37:10 | N | 1817] C:\INSTALL.LOG
[16/07/2003 - 14:26:46 | N | 0] C:\IO.SYS
[07/10/2005 - 19:47:47 | N | 183] C:\LogiSetup.log
[16/11/2008 - 13:39:11 | D ] C:\Mes téléchargements
[16/07/2003 - 14:26:46 | N | 0] C:\MSDOS.SYS
[16/04/2010 - 22:02:28 | D ] C:\My Music
[16/06/2005 - 17:20:10 | N | 47564] C:\NTDETECT.COM
[17/10/2008 - 14:52:09 | N | 252240] C:\ntldr
[01/01/2002 - 00:01:00 | ASH | 805306368] C:\pagefile.sys
[01/08/2002 - 00:03:19 | D ] C:\Program Files
[22/05/2010 - 09:43:42 | D ] C:\Qoobox
[06/03/2005 - 01:14:09 | N | 210] C:\Raccourci vers Lecteur CD.lnk
[12/03/2011 - 23:46:40 | SHD ] C:\RECYCLER
[29/01/2011 - 12:28:33 | SHD ] C:\System Volume Information
[26/03/2009 - 09:41:02 | N | 1422] C:\TCleaner.txt
[12/03/2011 - 23:46:40 | D ] C:\UsbFix
[12/03/2011 - 23:46:41 | A | 918] C:\UsbFix.txt
[15/12/2010 - 23:52:40 | N | 735789172] C:\UsbFix_Upload_Me_TOTO.zip
[09/05/2010 - 17:01:55 | D ] C:\Users
[06/02/2011 - 20:43:29 | N | 20364702] C:\vlc-1.1.7-win32.exe
[10/03/2011 - 22:58:46 | D ] C:\WINDOWS
[01/01/2002 - 00:01:19 | D ] C:\windowsPsyspem32
[17/07/2003 - 18:59:06 | D ] C:\WUTemp
[25/08/2010 - 22:51:40 | D ] C:\_OTM
[15/12/2010 - 23:39:56 | RASHD ] D:\Autorun.inf
[12/03/2011 - 23:16:21 | D ] D:\azareus arrivee D
[03/10/2007 - 21:41:56 | N | 3014] D:\BDWizReg.log
[17/09/2008 - 15:53:01 | D ] D:\Binaries
[17/12/2010 - 00:00:20 | D ] D:\caro tout ALBUM
[30/01/2011 - 14:08:20 | D ] D:\FOTOS Famille
[30/01/2011 - 14:07:59 | D ] D:\FOTOS Famille 2
[20/12/2010 - 15:47:11 | D ] D:\JAVI dec
[21/12/2010 - 13:38:34 | D ] D:\Logiciel (s)
[29/11/2009 - 12:19:44 | D ] D:\MARIE tem
[28/01/2010 - 18:24:52 | D ] D:\Mes documents
[16/04/2008 - 13:52:53 | D ] D:\My Playlists
[10/09/2010 - 15:16:06 | D ] D:\photos moi
[14/12/2009 - 23:00:45 | D ] D:\prefere 1
[25/04/2010 - 18:20:10 | D ] D:\prefere 2
[14/12/2009 - 23:01:32 | D ] D:\prefere 3
[12/03/2011 - 23:46:40 | SHD ] D:\RECYCLER
[23/03/2009 - 23:53:50 | D ] D:\SYSOC inf
[28/05/2004 - 21:21:51 | D ] D:\System
[04/03/2011 - 12:52:09 | SHD ] D:\System Volume Information
[24/10/2008 - 23:30:55 | D ] D:\Téléchargements

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_TOTO.zip
http:
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
13 mars 2011 à 00:51
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
OK
Je poste tout ce soir?
ca ne me dérange pas mais je ne sais pas si tu vas rester connecté jusqu'à ma réponse vu que mon pc est si lent pour avoir les rapports !!
thksss
0
Utilisateur anonyme
13 mars 2011 à 00:59
oui poste quant tu peux :)
0
Voila,
j'ai tout!
j'ai enlevé http devant l'url sinon ca ne passe pas
: //www.cijoint.fr/cjlink.php?file=cj201103/cijOrnw5S9.txt

://www.cijoint.fr/cjlink.php?file=cj201103/cijIkahV8r.txt

J'espère qu'il n'y a rien de grave!!
N G
0
Utilisateur anonyme
13 mars 2011 à 01:32
2/3 petits fichiers à faire sauter et 2/3 pointq cruciaux à verifier

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Killem

mirroirs :

List_Kill'em
List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer"

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan

▶ Poste les rapports qui apparaitront sur ton bureau : List'em.txt et More.txt

▶▶▶ NE LES POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ces liens dans ta réponse.
0
une pet' question:
la de dedans " Attention : il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre d'accueil du programme, ca le debloquera pour finir son scan "
quand tu dis "relance le avec le raccourci sur mon bureau, tu veux dire que je n'aurai qu'à doublecliquer sur le raccourci "list kill em" et le tout petit x, correspond à la fermeture de la fenetre du programme "list kill em"?

je veux etre sure avant de commencer sinon , je risque de faire rater les manips !!
0
Alors:
J'ai bien un rapport "list em" que j'envoie ci dessous
Mais je guettais l'arrivée de la fenetre blanche alors que ca en était à 80% et voila que ca s'est arrété tout seul et le rapport est apparu sur mon bureau

peut etre ai je mal suivi les instructions? j'ai juste exécuté et cliqué "search"
Je ne sais pas où ca a cloché
voici le lien donc sans http
//www.cijoint.fr/cjlink.php?file=cj201103/cijX20PiwU.txt
j'attends tes conclusions !
0
Utilisateur anonyme
13 mars 2011 à 02:06
tu es sure de ne pas avoir More.txt sur ton bureau ?
0