Votre question

Ordinateur très lent apres nettoyage de virus et rootkit

Tags :
  • Rootkit
  • Nettoyage
  • Virus
  • Ordinateur
  • Sécurité
Dernière réponse : dans Sécurité et virus
30 Janvier 2013 00:25:20

Bonjour a vous ,

Voici la config de mon pc portable .


Config


Ses derniers temps j'ai un problème au niveau de mon ordinateur ou je remarque des lenteurs que ce soit au démarrage ou lors de mes applications ( fps réduit de 50% lors des jeux ) a savoir que je n'ai aucun problème hardware , et au demarage de windows seven l’écran après le bienvenu est gris et j'ai l'impression que parfois la fenetre cmd.exe s'ouvre en noir et se ferme 2 sec après et que par la suite le pc démarre très lentement .

Je vais essayer de vous expliquer vite fais comment j'en suis arriver a ça .

il y a quelque jours j'ai choper un virus qui m’empêchait de lancer certaine application comme skype , league of legend ou autre ( a noter qu'au démarrage de windows sa marche mais après 5/10 min ca ne se lance plus ) du coup j'ai lancer analyse antivirus avec avast , mais malheureusement il ne m'avait rien trouver , du coup je l'ai fais avec malwarebytes , et la il a pu détecter quelque trojan , j'ai supprimer j'ai redémarrer et j'ai remarquer que j'avais toujours le même soucis .

Pour la peine j'ai lancer le malwarebytes anti rootkit , qui m'as détecter 7/8 rootkit dans le pc , il m'as proposer de crée un point de restauration avant de les supprimer c'est ce que j'ai fais , et par la suite j'ai redémarrer , et la le soucis que j'ai maintenant c'est que mes application redémarre normalement maintenant mais j'ai de grosse lenteur sur mon pc comme j'ai dis au début du sujet ) le pc démarre super lentement après le boot au démarrage de windows , et mes jeux tourne a 30/40 fps max alors qu'avant je tournais a 60 fps + et même sur firefox j'ai l'impression que sa plante plus souvent , bref mon pc est lent .


j'ai essayer de revenir au dernier point de restauration vu que c'est pendant que j'ai supprimer ses rootkit que mon pc est devenu lent , mais problème , il n'y a pas de point de restauration alors que malwarebyte anti rootkit m'as bien dis qu'il en a crée un ...

du coup j'ai enlever les fichier supprimer de la quarantaine en me disant que ça va régler le problème de lenteur mais rien n'as changer du coup j'ai refait une analyse avec le anti root kit et j'ai re supprimer et j'ai remarquer que sont trucs de restauration système ne marchait pas :( 



Du coup j'ai essayer de remplacer avast , j'ai instaler Eset NOD 32 , il m'as quand même trouver un trojan que j'ai supprimer , mais mon pc est toujours lent ,j'ai fais un nettoyage avec CCleaner, j'ai essayer panda security il m"as trouver quelque cookie virus que j'ai supprimer, j'ai essayer tdskiller aussi mais rien ,au moment ou je vous parle je suis entrain de faire une analyse complète avec Kaspersky Pure 2.0 , sinon j'ai essayer une analyse avec aswMBR mais il n'as rien trouver , je ne sais pas comment je vais faire , j'ai réussi a supprimer le virus qui m’empêche de lancer mes applications , mais je n'arrive pas a trouver comment rendre a mon pc sa rapidité d'avant et je n'ai pas envie de formater , il y a plus de 800 go de données que je n'ai pas envie de perdre :(  j'ai même enlever tout les programmes de démarrage au début mais rien ne change

J'ai cru savoir en cherchant sur internet que c'est un rootkit qui peut ralentir le pc , je pense que j'ai du supprimer un rootkit qui était implanté dans un composant système windows et que c'est pour ça que mon système est lent je ne sais pas .

Si vous avez besoin d'une analyse OTL je suis prêt a le faire j'ai déjà installer le logiciel .

en attendent voici le ZHPDIAG : LIEN DU ZHP DIAG
EDIT: je vient de consulter par moi même le rapport et ai remarquer ses lignes au debut et a la fin





---\\ Processus lancés ( que je ne reconais pas mais j'ai cerifier la date de creation sa date d'avril 2012 donc ce n'est pas un nouveau trucs d'installer mais peut etre inffecter par rapport a ce que je post jsute apres )
[MD5.1713D9DE407313138118D501B0E3C05B] - (...) -- C:\windows\SysWOW64\PnkBstrA.exe [75136] [PID.2548]


-----


---\\ Scan Additionnel (O88)
Database Version : v2.10390 - (29/01/2013)
Clés trouvées (Keys found) : 4
Valeurs trouvées (Values found) : 0
Dossiers trouvés (Folders found) : 0
Fichiers trouvés (Files found) : 0

[HKCU\Software\Softonic] =>Toolbar.Conduit
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PunkBusterSvc] =>Spyware.AgenceExclusive ( j'ai l'impression que sa fait refference au pnkbstra.exe )
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\TBSBtnCfg.exe] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\TBSbtnSt.exe] =>Toolbar.Agent
~ Scan Additionnel in 01mn 18s



les ralentissement viennent t'il peut etre d'ici , si c'est le cas comment s'y prendre pour les suprimer en sachant que les antivirus et anti malware ne sont pas efficasse pour les detecter ( ZHPFIX peut etre ? ) dans tous les cas je ne touche plus a rien et j'attend l'avis d'un expert :)  .





Merci d'avance pour votre aide !




EDIT : je vient d'avoir a l'instant un écran bleu pendant l'analyse de kaspersky , du coup je doit tout refaire .

Autres pages sur : ordinateur tres lent nettoyage virus rootkit

30 Janvier 2013 12:32:05

Re bonjour ,

Juste pour vous dire que j'ai mis mes fichiers important sur la 2 eme partition et que j'ai formater la partition windows , le problème c'est que j'ai toujours des lenteurs pc a croire que la partition non formater a infecter le nouveau windows fait a partir d'une image d'usine .

Des solutions svp ?
30 Janvier 2013 16:22:58

Salut,

Apparemment tu as fait pas mal de chose et ton cas n'a pas l'air évident mais tout est possible. Il m'est déja arriver des choses similaires, as tu essayer le logicile spybot search and destroy pour commencer, met le à jour , vaccine et faire une recherche minutieuse. Ca va prendre du temps mais c'est très efficace.
Ensuite je voulais te demander si tu n'avais pas 2 antivirus qui tourne en même temps sur ton pc car ca ralentit le système énormément puisqu'ils rentres en conflit donc vérifie que tu n'en n'ai qu'un.
Pour terminer, faire une recherche avec VirusTotal, c'est en ligne et très efficace car il va rechercher et nettoyer ton pc avec l'aide des meilleurs antivirus, tu peut essayer, ca coute rien.
Je sais pas si tout ca va t'aider mais bon

A plus
Contenus similaires
a c 628 8 Sécurité
30 Janvier 2013 18:42:08

Bonsoir,

@ MDSTAP : Spybot SD est obsolète et très peu efficace sur des malwares récent, quand à VirusTotal, c'est un site d'analyse à la demande pour un fichier, pas pour un système ;) 

@Walid999 : si les problème persiste après un formatage, peu de chance que ce soit dû à une infection, surtout après ce que tu as utilisé comme outil ...

Peux-tu nous fournir les rapport de malwarebyte's et malwarebyte's anti-rootkit si tu les as encore ?

(Ce que détecte ZHPDiag ce ne sont que des restes d'adwares, des logiciels publicitaires, surement pas en cause dans tes problèmes ;)  )

30 Janvier 2013 19:57:17

Bonsoir ,

Merci pour vos réponses !

Malheureusement non les rapport étaient sur le disque C et ont été supprimer avec windows

Mais je ne pense plus avoir de virus normalement car après avoir mis a jours windows avec win update , mis a jour mes drivers ( surtout graphique ) et mis a jour directX j'ai l'impression que mes jeux et mes application tournent comme avant ! donc je suis rassuré :)  même si je ne sais pas pourquoi sa ne marchais plus avant le formatage alors que tout était a jour peut etre un virus qui m'as endommagé un fichier driver graphique ou système je ne le saurais jamais mais je vais mieux me protégé maintenant !

Le seul bémol c'est quoi j'ai l'impression que le pc met plus de temps a démarré qu'avant , et je ne pense pas que sa vient d'un soucis hardware ( ou peut être si , le disque dur commence a lacher ? mon pc n'a qu'a peine un an ) j'ai utiliser une bombe a air pour nettoyer la poussière mais sa n'as rien changer , je pense passer sur un SSD vu que je vient de formater pour voir si cela va solutionner le problème de démarrage lent

En tous cas merci beaucoup pour votre aide , je me disais bien que c'était juste des adwares sans plus .
a c 628 8 Sécurité
30 Janvier 2013 20:05:51

Re,

Si la réinstallation est récente, il faut parfois quelques temps pour trouver la pleine vitesse, car les mises à jour et les configuration du système peuvent encore se faire.

Tu peux aussi regarder à désactiver certains programmes non nécessaire au démarrage.
30 Janvier 2013 20:09:39

Vous avez raison ^^ sinon oui j'ai installer tune up utilities , en espérant que sa fasse effet , je vais le voir avec le temps , mais dans tous les cas je vais envisager de prendre un SSD pour des chargements encore plus rapide !

Sinon oui j'ai désactiver tous les programmes ( surtout utilitaires toshiba ) qui ne me servent a rien pour rendre ça encore plus rapide , je vous tien au courant des que je vois un changement .

Merci encore: )
22 Février 2013 22:01:44

Bon après plus d'un mois je vais vous donner les réponses qui ont solutionner mes problèmes ( et qui ont duré après le formatage ).

Pour ce qui est du pc qui était devenu lent sur les applications c'était du a au logiciel anti rootkit de malwaresbyte qui m'as supprimer la clef INIT_dlls (quelque chose du genre ) et dans cette clef il y avait un composant de mon driver graphiques ( donc j'ai juste eu a réinstaller le driver graphique et je n'avais plus de ralentissement)

Sinon pour ce qui est du problème d'applications qui ne voulaient pas se lancer ( surtout les 32bits ) c'était du a l'overlay de mumble , j'ai donc désactiver l'overlay et je n'avais plus aucun problème .


il me reste un seul problème au quel je n'ai pas trouvé solution , c'est un écran gris qui apparait après le message bienvenue de la session windows et quelques sec après j'ai mon bureau qui apparait . ( a noter que le démarrage de mon windows reste lent même avec la désactivation de tout les programmes de démarrage )
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS