Probleme Connection Internet

Résolu/Fermé
yore38 Messages postés 45 Date d'inscription mardi 5 février 2008 Statut Membre Dernière intervention 24 mars 2012 - 11 févr. 2010 à 17:13
 Utilisateur anonyme - 13 févr. 2010 à 08:44
Bonjour,
Depuis 2 jours il m'est pratiquement imposible de me connecter a internet. Je lance Firefox et... Rien, page blanche... Il faut que je relance la page au minimum 50 fois avant que le chargement ne se decide a se lancé et une fois lancé il me faut environ 5 a 10 min pour pouvoir afficher la page de Google...

J'ai dabord pensé a un probleme lié a ma box mais internet fonctionne parfaitement sur le PC avec lequel je vous ecrit...

Je me suis donc dit que cela devait venir de ma carte résaux mais apres changement rien de mieu...

La derniere solution est donc un virus (ou qqc du genre)
J'ai faitt une "analyse" avec Hijackthis et voila le log (qui me parait extremement court...) :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:46:22, on 11/02/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\system32\RunDll32.exe
E:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe
D:\Program Files\Itunes\iTunesHelper.exe
E:\WINDOWS\svhost.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Program Files\Messenger\msmsgs.exe
E:\Program Files\OpenOffice.org 3\program\soffice.exe
E:\WINDOWS\livemessenger.exe
E:\Program Files\OpenOffice.org 3\program\soffice.bin
E:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
E:\Program Files\Bonjour\mDNSResponder.exe
E:\WINDOWS\system32\svchost.exe
E:\Program Files\iPod\bin\iPodService.exe
E:\WINDOWS\system32\wscntfy.exe
E:\WINDOWS\system32\wuauclt.exe
D:\Mozilla Firefox\firefox.exe
D:\Téléchargements\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE}
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - D:\Program Files\AVG\AVG9\avgssie.dll (file missing)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "E:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] E:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ContentTransferWMDetector.exe] E:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe
O4 - HKLM\..\Run: [QuickTime Task] "E:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\Itunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Microsoft Update] livemessenger.exe
O4 - HKLM\..\Run: [Microsoft Driver Setup] E:\WINDOWS\svhost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "E:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] E:\WINDOWS\svhost.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.1.lnk = E:\Program Files\OpenOffice.org 3\program\quickstart.exe
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8C922C73-FFFA-45A3-B2C2-BC1E30074267} (WalkmanRegistrar Object) - https://www.sony.fr/
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:\Program Files\AVG\AVG9\avgpp.dll (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - E:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - E:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - E:\Program Files\iPod\bin\iPodService.exe

29 réponses

yore38 Messages postés 45 Date d'inscription mardi 5 février 2008 Statut Membre Dernière intervention 24 mars 2012 2
12 févr. 2010 à 16:01
Ok Je t'envoi le log une fois le scan terminer
0
yore38 Messages postés 45 Date d'inscription mardi 5 février 2008 Statut Membre Dernière intervention 24 mars 2012 2
12 févr. 2010 à 16:37
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3730
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

12/02/2010 16:37:12
mbam-log-2010-02-12 (16-37-12).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 131010
Temps écoulé: 37 minute(s), 19 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
E:\WINDOWS\livemessenger.exe (Trojan.Dropper) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
E:\WINDOWS\livemessenger.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
D:\Téléchargements\IMG7103610430503019341-JPG.EXE (Trojan.Dropper) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
12 févr. 2010 à 16:53
télécharges Ccleaner à partir de cette adresse

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
0
yore38 Messages postés 45 Date d'inscription mardi 5 février 2008 Statut Membre Dernière intervention 24 mars 2012 2
12 févr. 2010 à 16:58
C'est fait
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 févr. 2010 à 17:02
• Pour désinstaller les outils de désinfection qu’on a utilisés :

Telecharge ToolsCleaner2
--> http://pc-system.fr/
-Une fois téléchargé, installe-le et lance-le
-Clique sur Recherche et laisse le scan se terminer
-Clique sur SUPPRESSION
-Clique sur Quitter pour que le rapport puisse se créer
-Poste moi le rapport se trouvant ici--> C:\TCleaner.txt
Note : si certains outils reste sur ton pc, il faut les supprimer manuellement


Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :
Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information


crée un nouveau point de restauration sytème, ça peut servire ;-)
0
yore38 Messages postés 45 Date d'inscription mardi 5 février 2008 Statut Membre Dernière intervention 24 mars 2012 2
12 févr. 2010 à 17:37
Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

E:\Combofix.txt: trouvé !
E:\Qoobox: trouvé !
E:\Rsit: trouvé !
E:\Qoobox\Quarantine\catchme.log: trouvé !
E:\WINDOWS\mbr.exe: trouvé !

---------------------------------
--> Suppression:

E:\Combofix.txt: supprimé !
E:\Qoobox\Quarantine\catchme.log: supprimé !
E:\WINDOWS\mbr.exe: supprimé !
E:\Qoobox: supprimé !
E:\Rsit: supprimé !
0
Utilisateur anonyme
12 févr. 2010 à 17:51
une fois tout términé,
fais une mise à jour de ton antivirus et lance un scan complet de ton pc,
note :

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:\Program Files\AVG\AVG9\avgpp.dll (file missing)


ce n'est pas dit que AVG fonctionne correctement !
0
yore38 Messages postés 45 Date d'inscription mardi 5 février 2008 Statut Membre Dernière intervention 24 mars 2012 2
12 févr. 2010 à 18:33
Avg ne fonctionne pas... Pas Asser de place pour l'installé...
0
Utilisateur anonyme
13 févr. 2010 à 08:44
bonjour,
tu as 4 GO de place sur Ton DD :
System drive E: has 136 MB (3%) free of 4 GB

il faut faire la place et réinstaller AVG pour protèger ton pc.

à toi de trouver la solution :-)
mais il est possible de diminuer l'espace alloué au réstauration suystème. fais des recherches dans ce sens, supprime les programme que tu n'outilises pas, sinon, il faut ajouter un DD pour bien fiare fonctionner ton pc :-)
0