Précédent Forum FS Generation > Futura-Techno : les forums de l'informatique et des technologies > Informatique > Sécurité et malwares : désinfectez votre machine
Mot de passe oublié ? Inscrivez-vous !




Réponse
Outils de la discussion Modes d'affichage
Vieux 22/04/2007, 14h08 Message #1 de cette discussion

Date d'inscription: avril 2007
Âge: 28
Messages: 20
Virus non identifié

Mon ordinateur est très lent et le son saute.
Je ne sais pas quand l'ordinateur a été infecté car je n'avais même pas conscience qu'il y avait un virus!!
Merci de m'aider!
C'est vraiment bien qu'il y ait des endroits comme ici pour les débutants!!
Fichiers attachés
Type de fichier : txt resultat.txt (32,7 Ko, 17 affichages)
Type de fichier : log hijackthis.log (8,0 Ko, 19 affichages)
Type de fichier : txt ReportRootkit.txt (38,9 Ko, 13 affichages)
kailea13 est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

__________________
Inscrivez-vous au forum gratuitement pour poser votre question.

Poursuivez votre recherche
Recherche personnalisée
Vieux 22/04/2007, 17h43 Message #2 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Virus non identifié

Bonsoir kailea,

Citation:
Je ne sais pas quand l'ordinateur a été infecté car je n'avais même pas conscience qu'il y avait un virus!!
Es tu sur d'avoir un virus ?

Je veux bien vérifier mais pour l'instant je ne penche pas pour cela.

Citation:
Télécharge AVG Anti-Spyware
  1. Lance AVG Anti-Spyware et clique sur le bouton Mise à jour (barre d'outils - au haut). Sous Mise à jour manuelle clique Commencer la mise à jour.
  2. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Mise à jour réussie"
  3. Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite.

Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.
  1. Du mode Sans Échec, lance AVG Anti-Spyware,
  2. Choisis l'onglet Analyse puis sur Paramètre, clique sur Actions recommandées : La, choisis Quarantaine.
  3. Clique sur le bouton Analyse (de la barre d'outils) et ensuite clique sur Analyse complète du sytème. Le scan prendra un certain temps, donc sois patient.
  4. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement". Clique sur le bouton Appliquer toutes les actions. AVG Anti-Spyware affichera "Toutes les actions ont été effectuées" du côté droit.
  5. Clique sur "Enregistrer le rapport", puis "Enregistrer sous". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).
Poste moi le rapport d'AVG-A en pièces jointes.

Bonne soirée
Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Vieux 22/04/2007, 19h22 Message #3 de cette discussion

Date d'inscription: avril 2007
Âge: 28
Messages: 20
Re : Virus non identifié

Non je suis très loin d'e être sûre mais un ami m'a dit que c'était possible et de venir voir ici!
Je poste les résultats dès que j'aurai fini la procédure.
merci
kailea13 est déconnecté Bookmark and Share Réponse avec citation
Vieux 22/04/2007, 23h55 Message #4 de cette discussion

Date d'inscription: avril 2007
Âge: 28
Messages: 20
Re : Virus non identifié

Voilà le rapport d' AVG-A.
Fichiers attachés
Type de fichier : txt Report-Scan-20070421-233242.txt (42,0 Ko, 22 affichages)
kailea13 est déconnecté Bookmark and Share Réponse avec citation
Vieux 23/04/2007, 15h21 Message #5 de cette discussion

Date d'inscription: avril 2007
Âge: 28
Messages: 20
Re : Virus non identifié

J'avais oublié d'appuyer sur la touche "Appliquer toutes les actions" donc j'ai refait la procédure et voilà le rapport correct.
Fichiers attachés
Type de fichier : txt Report-Scan-20070421-233242.txt (40,0 Ko, 20 affichages)
kailea13 est déconnecté Bookmark and Share Réponse avec citation
Vieux 24/04/2007, 09h20 Message #6 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Virus non identifié

Bonsoir kailea,

J'ai mal analysé l'autre jour (je fatigue un peu), il y a bien quelques fichiers infectieux :

1. Télécharge OTMoveIt de OldTimer.
  • Sauvegarde le sur ton Bureau.
  • Double-Clique sur OTMoveIt.exe pour le lancer.
  • Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL + C (ou, après avoir sélectionner, clique-droit et choisis Copier):

    Code:
    C:\WINDOWS\system32\cmesys.exe	
    C:\WINDOWS\system32\system32.exe
    
  • Retourne dans OTMoveit, fais un clique-droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis Coller.
  • Clique sur le boutton rouge Moveit!.
  • Ferme OTMoveIt
Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.

Un rapport va être créé ici >> C:\_OTMoveIt\MovedFiles , poste le dans ta prochaine réponse

2.
Citation:
  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis poste le rapport généré en fin d'analyse.
AIDE : Configurer le contrôle des ActiveX
Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
3.
Citation:
Crées un fichier avec le bloc note et colle ce texte dedans :
Code:
    @ECHO OFF
    dir %Windir%\tasks /a h > files.txt
    notepad files.txt
    del /q files.txt
    exit
- Dans le menu "Fichier":"Enregistrer sous"
- Enregistrer dans : Bureau
- Nom du fichier : findjob.bat
- Type : tous les fichiers
- cliquer sur Enregistrer
- quitter Notepad

Double clique sur le fichier findjob.bat : une fenêtre va s'ouvrir rapidement,c'est normal.
4.
Citation:
Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
  1. Fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, choisis extrait tout ou extraire ici
  2. Cela va créer un dossier clean.
  3. Double-clique sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
  4. Double-clique sur clean. Cela va ouvrir une fenêtre noire.
  5. Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport va etre généré, poste ce rapport dans ta prochaine réponse.
Poste moi les rapports de :
  • OTMoveit
  • Kaspersky webscanner
  • findlop.bat
  • Clean.cmd

D'autre part une des bestioles que tu as voles des informations personelles (mot de passe/code bancaire). Il est donc conseillé de modifier tes mots de passe et de vérifier avec ta banque qu'il n'y a eu aucune fraude.


Bonne journée
Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

Vieux 26/04/2007, 10h25 Message #7 de cette discussion

Date d'inscription: avril 2007
Âge: 28
Messages: 20
Re : Virus non identifié

Bonjour,
Voilà les derniers rapports.
Merci
Bonne journée
Fichiers attachés
Type de fichier : log 04242007_150747.log (141 octets, 19 affichages)
Type de fichier : txt Kaspersky.txt (14,1 Ko, 16 affichages)
Type de fichier : txt findjob.txt (484 octets, 13 affichages)
Type de fichier : txt rapport_clean.txt (290 octets, 15 affichages)
kailea13 est déconnecté Bookmark and Share Réponse avec citation
Vieux 26/04/2007, 12h53 Message #8 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Virus non identifié

Bonjour kailea,

Ou en sont les symptômes ?

Je te conseille de désinstaller le logiciel BitDownload, qui est responsable de l'infection que tu as (avais...).

Citation:
  • Clic droit sur Poste de travail --> Propriétés --> onglet Système de restauration
  • Coche la case "Désactiver le système de restauration..."
  • Décoche la case "Désactiver le système de restauration..."
Et voila, un nouveau point de restauration qui est a priori propre
Bonne journée
Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Vieux 26/04/2007, 22h34 Message #9 de cette discussion

Date d'inscription: avril 2007
Âge: 28
Messages: 20
Re : Virus non identifié

Bonsoir Cyrrus,

Pour le problème BitDownload je n'ai pas pu le désinstaller car je l'avais déjà fait!!

J'ai effectué la manipulation que tu m'as donné et voilà!!

Les symptômes sont toujours présents:
Lenteur de tous les programmes
Son qui saute
Démarrage très très lent
Connexion wifi qui se connecte presque dix minutes après le démarrage de l'ordinateur...

Merci
Bonn soirée
kailea13 est déconnecté Bookmark and Share Réponse avec citation
Vieux 27/04/2007, 14h45 Message #10 de cette discussion

Date d'inscription: février 2004
Localisation: Lyon
Âge: 22
Messages: 4552
Re : Virus non identifié

Bonjour kailea,

Citation:
es symptômes sont toujours présents
Dans ce cas ils ne sont pas due à un/des malware(s).

Fais Ctrl Alt Suppr et regarde dans l'onglet Processus celui qui prend le plus de mémoire. Donne moi aussi la charge CPU (indiquée en pourcentage).

Sinon il restera la réparation système sans perte de données (faire des sauvegardes avant quand même).

Bon WE
Cyrrus
Cyrrus est déconnecté Bookmark and Share Réponse avec citation
Vieux 03/05/2007, 10h34 Message #11 de cette discussion

Date d'inscription: avril 2007
Âge: 28
Messages: 20
Re : Virus non identifié

Bonjour,

Donc c'est firefox.exe avec 74250Ko
ensuite svchost.exe avec 31048Ko
pour le CPU je ne sais pas où je dois regarder pour te donner une valeur!!

Merci et bonne journée.
kailea13 est déconnecté Bookmark and Share Réponse avec citation
Vieux 03/05/2007, 13h38 Message #12 de cette discussion
JPL

Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 29310
Re : Virus non identifié

Voir image ci-dessous.
Images attachées
Type de fichier : jpg Sans titre.jpg (51,8 Ko, 28 affichages)
__________________
Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
JPL est déconnecté Bookmark and Share Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

Vieux 03/05/2007, 21h33 Message #13 de cette discussion

Date d'inscription: avril 2007
Âge: 28
Messages: 20
Re : Virus non identifié

Merci pour l'information!

Donc c'est firefox.exe 74250Ko CPU=10
ensuite svchost.exe 31048Ko CPU=0 pour celui là il existe en 2 exemplaires sous le nom d'utilisateur SYSTEM une fois sous le nom d'utilisateur SERVICE LOCAL et une fois sous le nom d'utilisateur SERVICE RESEAU
Processus inactif du système 28Ko CPU=90
taskmgr 4948Ko CPU=3


Merci et bonne soirée
kailea13 est déconnecté Bookmark and Share Réponse avec citation
Vieux 03/05/2007, 23h11 Message #14 de cette discussion
JPL

Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 29310
Re : Virus non identifié

Plusieurs instances de svchost.exe, c'est tout à fait normal : c'est une sorte de service à tout faire (j'exagère un peu) de Windows. Ce qui est important c'est ce que Windows appelle malencontreusement "processus inactif du système" : en fait il faut traduire dans ton cas par "le processeur passe 90% de son temps à ne rien faire" ce qui signifie qu'il n'est pas du tout surchargé.
__________________
Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
JPL est déconnecté Bookmark and Share Réponse avec citation
Vieux 05/05/2007, 11h05 Message #15 de cette discussion

Date d'inscription: avril 2007
Âge: 28
Messages: 20
Re : Virus non identifié

Bonjour,
Je ne comprends donc pas pourquoi mon ordinateur est si lent et pourquoi le son est si mauvais.
Si ce n'est pas un virus ni un problème du système que dois je faire???

Bonne journée et merci.
kailea13 est déconnecté Bookmark and Share Réponse avec citation
Vieux 05/05/2007, 12h48 Message #16 de cette discussion
JPL

Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 29310
Re : Virus non identifié

De combien de mémoire disposes-tu et quels sont le type et la vitesse du processeur ? As-tu fait une défragmentation du disque récente ?
__________________
Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
JPL est déconnecté Bookmark and Share Réponse avec citation
Vieux 06/05/2007, 10h37 Message #17 de cette discussion

Date d'inscription: avril 2007
Âge: 28
Messages: 20
Re : Virus non identifié

Bonjour,

Mon ordinateur est un HP pavilion dv8000 , AMD Turion 64 Mobile Technology ML-32, avec 1.79 GHz et 1.00 Go de RAM.

Merci et bonne journée.
kailea13 est déconnecté Bookmark and Share Réponse avec citation
Vieux 06/05/2007, 11h01 Message #18 de cette discussion

Date d'inscription: avril 2007
Âge: 28
Messages: 20
Re : Virus non identifié

J'ai oublié d'ajouter qu'en effet j'ai procédé à une défragmentation avant de penser à une infection.

Bonne journée
kailea13 est déconnecté Bookmark and Share Réponse avec citation
Annonces publicitaires (Futura Sciences n'est pas responsable du contenu de ces publicités)
Réponse


Tags
virus

Outils de la discussion
Modes d'affichage

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non




Les dernières actualités
20/03 11:07 - Saturne à l'opposition, c'est le moment de l'observer
19/03 17:27 - Il y a deux ans décédait Arthur Clarke, auteur de « 2010 : Odyssée 2 »
19/03 17:21 - En bref : appel à témoins pour le bolide du 16 mars !
19/03 15:20 - En vidéo : la Journée du Sommeil, pour comprendre ses secrets
19/03 13:31 - Un aveugle parvient à voir... avec sa langue
19/03 11:30 - Géoingénierie : fertiliser les océans en fer, une idée toxique ?
19/03 10:32 - Corot-9b : une exo-Jupiter tempérée !


Fuseau horaire GMT +1. Il est actuellement 11h58.


Édité par : vBulletin®
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd. Tous droits réservés.