Virus qui touche le réseau et pc

LuisSerrano19 Messages postés 21 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Je vais essayer d'être le plus explicite et faire le moins de fautes possible.

Alors mon problème est simple. J'ai l'impression que j'ai une sorte de virus. Celui-ci fais de temps ralentir mon ordinateur. (souris qui bouge au ralenti coup à coup). J'ai aussi l'impression qu'il touche mon réseau internet. Étant joueur en ligne à Counter Strike Source, j'ai remarqué des chutes voir des hausse de l'upload et du download. J'en ai déduit
que le réseau est touché.

Pourtant je possède une License d'un antivirus "internet sécurity Kaspersky 2010" et qui est toujours à jour. Dans le rapport global de mon antivirus plusieurs catégories existe.

Objets malveillants - 5 virus et 2 chevaux de troie
Logiciels publicitaires et autres programmes - application potentiellement indésirable 2 et 3 vulnérabilités
Divers - 9130 bannières (j'ai bloqué les bannières dans les options)

Je ne suis pas sûre que mon antivirus supprime ces virus.

J'ai simplement besoin d'aide pour nettoyer mon ordinateur afin que les ralentissements et qu'internet reste stable.

Merci d'avance des vos aides.

A voir également:

20 réponses

Excessimo Messages postés 2352 Statut Membre 157
 
salut

Si tu utilise vista, désactive l'UAC :
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
Laisse désactivé durant toute la désinfection, je te dirai quand réactiver

Utilise ce logiciel de diagnostic :

* Télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
LuisSerrano19 Messages postés 21 Statut Membre
 
Bonsoir alors j'ai fait ce que vous demandiez. Sauf que je suis sous window 7 mais j'ai quand même pu désactiver l'UAC.

Par contre quand je fais l'analyse en cliquant sur la loupe, la barre de progression se bloque toujours à 74%.

Que faire?
0
Excessimo Messages postés 2352 Statut Membre 157
 
recommence en laissant faire sans rien toucher, si cela ne fonctionne pas démarre en mode sans échec avec prise en charge réseau :

# Redémarre ton PC
# tapote la touche F8
# ensuite sert toi des flèches directionnelles de ton clavier
# met en surbrillance démarrer en mode sans échec avec prise en charge réseau
# ensuite tape sur la touche entrée de ton clavier

je reviens demain, il se fait tard
0
LuisSerrano19 Messages postés 21 Statut Membre
 
alors j'ai refait et toujours la même chose. si Jamais le message d'erreur est le suivant :

%1 n'est pas une application Win32 valide, ClassID:
{76A64158-CB41-11D1-8B02-00600806D9B6}.

je vais réessayer avec en mode sans échec et prise en charge du réseau.
je te redonne des informations.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
LuisSerrano19 Messages postés 21 Statut Membre
 
alors même en mode sans échec cela affiche le même message.

Bonne nuit merci quand même de ton aide. Je serai là demain matin.
0
Excessimo Messages postés 2352 Statut Membre 157
 
on recommence tout, l'UAC c'est est à désactiver seulement pour les utilisateurs de VISTA, réactive l'UAC redémarre ton ordinateur et :

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
0
LuisSerrano19 Messages postés 21 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201008/cijdK7V7s8.txt

Alors comme les autre fois l'analyse avec la loupe en haut à gauche bloque à partir de 74% alors j'ai fais l'analyse avec la loupe dans le cahier "analyse détaillée MD5e. Je sais pas si ça change quelque chose. Merci encore de ton aide
0
Excessimo Messages postés 2352 Statut Membre 157
 
Re

Rend toi sur ce site

fais analyser un par un ces fichiers,

C:\Users\Luis Serrano HP\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\SysWOW64\ieframe.dll
C:\Users\Luis Serrano HP\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
C:\Windows\SysNative\nvcod1922.dll
C:\Windows\system32\drivers\AVer888RCIR_64.sys
C:\Windows\system32\drivers\AVer888RC_64.sys

et colle moi le rapport pour chaque fichier, à tout de suite
0
LuisSerrano19 Messages postés 21 Statut Membre
 
File name: chrome.exe
Submission date: 2010-08-12 08:12:45 (UTC)
Current status: finished
Result: 0/ 41 (0.0%)

File name: ieframe.dll
Submission date: 2010-08-12 08:10:12 (UTC)
Current status: finished
Result: 0/ 39 (0.0%)

File name: youtubetomp3.htm
Submission date: 2010-08-12 08:16:04 (UTC)
Current status: finished
Result: 1/ 42 (2.4%)
VT Community

File name: nvcod1922.dll
Submission date: 2010-08-12 08:19:33 (UTC)
Current status: finished
Result: 0/ 40 (0.0%)

Voilà par contre les 2 dernier je n'arrive pas à l'analyser car un message arrive et dit que le fichier est introuvable et qu'il faut vérifié le nom.
0
Excessimo Messages postés 2352 Statut Membre 157
 
ah justement les deux derniers étaient les plus intéressant à vérifier ;)

-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-

[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

[x] Sélectionne tout tes disques locaux et amovibles

[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

[x] Tu peux ensuite vider la quarantaine de MBAM.

[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

[x] Si tu as des soucis, un tutoriel est disponible à cette page
https://www.androidworld.fr/
0
LuisSerrano19 Messages postés 21 Statut Membre
 
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4420

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

12.08.2010 12:15:28
mbam-log-2010-08-12 (12-15-28).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Elément(s) analysé(s): 332486
Temps écoulé: 1 heure(s), 44 minute(s), 52 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Excessimo Messages postés 2352 Statut Membre 157
 
ok c'est très bien, dans les rapports rien n'apparait c'est bizarre, comme kaspresky t'affiche "Logiciels publicitaires et autres programmes - application potentiellement indésirable 2 et 3 vulnérabilités" on va faire ça :

* Télécharge AD-Remover
Déconnecte toi et ferme toutes les applications en cours !!!

Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
LuisSerrano19 Messages postés 21 Statut Membre
 
======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 26/07/10 à 12:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:28:53 le 12/08/2010, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
Luis Serrano HP@LUISSERRANOHP (HP-Pavilion WC865AA-UUZ HPE-140ch)

============== ACTION(S) ==============

(!) -- Fichiers temporaires supprimés.

-- Fichier ouvert: C:\Users\Luis Serrano HP\AppData\Roaming\Mozilla\FireFox\Profiles\x6rkvbb7.default\Prefs.js --
Ligne supprimée: user_pref("browser.search.defaultthis.engineName", "Messenger Plus Live Switzerland- DE Customized W...
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2596225&Sea...
-- Fichier Fermé --

0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2596225
0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.6.3 (fr)] **

-- C:\Users\Luis Serrano HP\AppData\Roaming\Mozilla\FireFox\Profiles\x6rkvbb7.default\Prefs.js --
browser.download.lastDir, C:\\Users\\Luis Serrano HP\\Desktop
browser.search.defaultenginename, Google
browser.startup.homepage, hxxp://www.google.ch/
browser.startup.homepage_override.mstone, rv:1.9.2.3
keyword.URL, hxxp://www.google.com/search?sourceid=navclient&hl=fr&q=

========================================

** Internet Explorer Version [8.0.7600.16385] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 12/08/2010 (3074 Octet(s))

Fin à: 12:31:57, 12/08/2010

============== E.O.F ==============
0
Excessimo Messages postés 2352 Statut Membre 157
 
ok nickel, ton PC bug toujours ?
0
LuisSerrano19 Messages postés 21 Statut Membre
 
Salut, alors après avoir fais quelque test en jeu aujourd'hui. J'ai moins eu de problème qu'auparavant donc moins de "lags". Il reste toujours quelques hausses et baisses sur la connexion internet donc je ne pense pas que ça vienne de ma connexion car en début de semaine, j'ai fait appel à un technicien qui à vérifié ma ligne de la central à chez moi. Il a même augmenté l'intensité de la connexion.

Si jamais je possède une connexion internet de 20 MB. Sur ce raccordement, on utilise donc la télévision qui utilise environs 3 MB par chaînes et 2 pc branché en ethernet. Donc je trouve que ça ne peut venir que depuis mon ordinateur en sachant que mon frère n'est pas affecté par ce problème.

Alors je me suis demandé si j'ai des logiciel qui tourne en fond et qui peuvent de temps en temps ralentir l'ordinateur d'où les coups de "lags".
0
Excessimo Messages postés 2352 Statut Membre 157
 
alors je ne sais pas je vais appeler à l'aide ;) attend
0
Excessimo Messages postés 2352 Statut Membre 157
 
Bonjour, belle journée ;)

Bon

* Lance ZHPFix il se trouve dans le même répertoire que zhpdiag (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :

---------------------------------------------------

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified

---------------------------------------------------

* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »

post le rapport

pour ce qui est ta connexion, le technicien ne peut pas l'augmenter, car à part la fibre, les connexion classiques comportent 2 fils, donc il est difficile, même pour moi qui suis chez free et à 150 m de passerelle, d'avoir un débit de 20 ou 30 MB !

la solution serait de se connecter chez ton FAI, puis faire un test de débit en upload et download :-)

par contre, tu as juste oublié ta ligne téléphonique dans tes calcules,

je suis à 15,74 Mb/s en réception et 8,75 Mb/s en emission, ping : 38 ms.

essaie ce site, il y en a plein :

https://www.degrouptest.com/test-debit.php

conclusion, ce sont les applications sur ton pc qui te pompent ta bande passante :-)
0
LuisSerrano19 Messages postés 21 Statut Membre
 
Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-13.08.2010-13-12-46.txt
Run by Luis Serrano HP at 13.08.2010 13:12:46
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => Donnée supprimée avec succès

========== Récapitulatif ==========
1 : Elément(s) de donnée du Registre

End of the scan

Au faite je suis juste en face de la central. J'habite en Suisse et j'ai un abonnement chez Swisscom. voici l'offre de mon abonnement

Download *
max.
min.
20000 kBit/s
1200 kBit/s

Upload *
max.
min.
1000 kBit/s
200 kBit/s
Téléchargement illimité

les test débit affiche un résultat plutôt correcte par à rapport à ce que je devrais recevoir.
0
Excessimo Messages postés 2352 Statut Membre 157
 
on va encore tenter un truc :

=========================================

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

? Télécharge ici : List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

? Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

? laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

??? NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

? Clique sur Parcourir et cherche le fichier ci-dessus.

? Clique sur Ouvrir.

? Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

? Copie ce lien dans ta réponse.

? Fais de même avec more.txt qui se trouve sur ton bureau
0
LuisSerrano19 Messages postés 21 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201008/cijDsX1eXq.txt

Voilà le rapport après le 100% mais par contre il n'y a pas de fichier mort.txt
0
Excessimo Messages postés 2352 Statut Membre 157
 
tu es sûr de tes rapports ? Car les rapport n'ont normalement pas cette forme.
0
Utilisateur anonyme
 
Bonjour Excessimo

Si tu es bien celui qui est inscrit sur Helper-Formation;je te conseille vivement de lire la charte.

@+
0