Virus qui touche le réseau et pc

LuisSerrano19 Messages postés 21 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Je vais essayer d'être le plus explicite et faire le moins de fautes possible.

Alors mon problème est simple. J'ai l'impression que j'ai une sorte de virus. Celui-ci fais de temps ralentir mon ordinateur. (souris qui bouge au ralenti coup à coup). J'ai aussi l'impression qu'il touche mon réseau internet. Étant joueur en ligne à Counter Strike Source, j'ai remarqué des chutes voir des hausse de l'upload et du download. J'en ai déduit
que le réseau est touché.

Pourtant je possède une License d'un antivirus "internet sécurity Kaspersky 2010" et qui est toujours à jour. Dans le rapport global de mon antivirus plusieurs catégories existe.

Objets malveillants - 5 virus et 2 chevaux de troie
Logiciels publicitaires et autres programmes - application potentiellement indésirable 2 et 3 vulnérabilités
Divers - 9130 bannières (j'ai bloqué les bannières dans les options)

Je ne suis pas sûre que mon antivirus supprime ces virus.

J'ai simplement besoin d'aide pour nettoyer mon ordinateur afin que les ralentissements et qu'internet reste stable.

Merci d'avance des vos aides.

20 réponses

  1. Excessimo Messages postés 2352 Statut Membre 157
     
    salut

    Si tu utilise vista, désactive l'UAC :
    https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac
    Laisse désactivé durant toute la désinfection, je te dirai quand réactiver

    Utilise ce logiciel de diagnostic :

    * Télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html (de Nicolas Coolman)
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    0
  2. LuisSerrano19 Messages postés 21 Statut Membre
     
    Bonsoir alors j'ai fait ce que vous demandiez. Sauf que je suis sous window 7 mais j'ai quand même pu désactiver l'UAC.

    Par contre quand je fais l'analyse en cliquant sur la loupe, la barre de progression se bloque toujours à 74%.

    Que faire?
    0
  3. Excessimo Messages postés 2352 Statut Membre 157
     
    recommence en laissant faire sans rien toucher, si cela ne fonctionne pas démarre en mode sans échec avec prise en charge réseau :

    # Redémarre ton PC
    # tapote la touche F8
    # ensuite sert toi des flèches directionnelles de ton clavier
    # met en surbrillance démarrer en mode sans échec avec prise en charge réseau
    # ensuite tape sur la touche entrée de ton clavier

    je reviens demain, il se fait tard
    0
  4. LuisSerrano19 Messages postés 21 Statut Membre
     
    alors j'ai refait et toujours la même chose. si Jamais le message d'erreur est le suivant :

    %1 n'est pas une application Win32 valide, ClassID:
    {76A64158-CB41-11D1-8B02-00600806D9B6}.

    je vais réessayer avec en mode sans échec et prise en charge du réseau.
    je te redonne des informations.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. LuisSerrano19 Messages postés 21 Statut Membre
     
    alors même en mode sans échec cela affiche le même message.

    Bonne nuit merci quand même de ton aide. Je serai là demain matin.
    0
  7. Excessimo Messages postés 2352 Statut Membre 157
     
    on recommence tout, l'UAC c'est est à désactiver seulement pour les utilisateurs de VISTA, réactive l'UAC redémarre ton ordinateur et :

    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://www.cijoint.fr/

    tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    0
  8. LuisSerrano19 Messages postés 21 Statut Membre
     
    http://www.cijoint.fr/cjlink.php?file=cj201008/cijdK7V7s8.txt

    Alors comme les autre fois l'analyse avec la loupe en haut à gauche bloque à partir de 74% alors j'ai fais l'analyse avec la loupe dans le cahier "analyse détaillée MD5e. Je sais pas si ça change quelque chose. Merci encore de ton aide
    0
  9. Excessimo Messages postés 2352 Statut Membre 157
     
    Re

    Rend toi sur ce site

    fais analyser un par un ces fichiers,

    C:\Users\Luis Serrano HP\AppData\Local\Google\Chrome\Application\chrome.exe
    C:\Windows\SysWOW64\ieframe.dll
    C:\Users\Luis Serrano HP\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm
    C:\Windows\SysNative\nvcod1922.dll
    C:\Windows\system32\drivers\AVer888RCIR_64.sys
    C:\Windows\system32\drivers\AVer888RC_64.sys

    et colle moi le rapport pour chaque fichier, à tout de suite
    0
  10. LuisSerrano19 Messages postés 21 Statut Membre
     
    File name: chrome.exe
    Submission date: 2010-08-12 08:12:45 (UTC)
    Current status: finished
    Result: 0/ 41 (0.0%)

    File name: ieframe.dll
    Submission date: 2010-08-12 08:10:12 (UTC)
    Current status: finished
    Result: 0/ 39 (0.0%)

    File name: youtubetomp3.htm
    Submission date: 2010-08-12 08:16:04 (UTC)
    Current status: finished
    Result: 1/ 42 (2.4%)
    VT Community

    File name: nvcod1922.dll
    Submission date: 2010-08-12 08:19:33 (UTC)
    Current status: finished
    Result: 0/ 40 (0.0%)

    Voilà par contre les 2 dernier je n'arrive pas à l'analyser car un message arrive et dit que le fichier est introuvable et qu'il faut vérifié le nom.
    0
  11. Excessimo Messages postés 2352 Statut Membre 157
     
    ah justement les deux derniers étaient les plus intéressant à vérifier ;)

    -+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-

    [x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

    [x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

    [x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

    [x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

    [x] Sélectionne tout tes disques locaux et amovibles

    [x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

    [x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

    [x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

    [x] Tu peux ensuite vider la quarantaine de MBAM.

    [x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

    [x] Si tu as des soucis, un tutoriel est disponible à cette page
    https://www.androidworld.fr/
    0
  12. LuisSerrano19 Messages postés 21 Statut Membre
     
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4420

    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    12.08.2010 12:15:28
    mbam-log-2010-08-12 (12-15-28).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
    Elément(s) analysé(s): 332486
    Temps écoulé: 1 heure(s), 44 minute(s), 52 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  13. Excessimo Messages postés 2352 Statut Membre 157
     
    ok c'est très bien, dans les rapports rien n'apparait c'est bizarre, comme kaspresky t'affiche "Logiciels publicitaires et autres programmes - application potentiellement indésirable 2 et 3 vulnérabilités" on va faire ça :

    * Télécharge AD-Remover
    Déconnecte toi et ferme toutes les applications en cours !!!

    Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "
    * Double-clique sur l'icône AD-Remover
    * Au menu principal, clique sur "Nettoyer"
    * Confirme le lancement de l'analyse et laisse l'outil travailler
    * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
    0
  14. LuisSerrano19 Messages postés 21 Statut Membre
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.1,D | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 26/07/10 à 12:00
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:28:53 le 12/08/2010, Mode normal

    Microsoft Windows 7 Édition Familiale Premium (X64)
    Luis Serrano HP@LUISSERRANOHP (HP-Pavilion WC865AA-UUZ HPE-140ch)

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Users\Luis Serrano HP\AppData\Roaming\Mozilla\FireFox\Profiles\x6rkvbb7.default\Prefs.js --
    Ligne supprimée: user_pref("browser.search.defaultthis.engineName", "Messenger Plus Live Switzerland- DE Customized W...
    Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2596225&Sea...
    -- Fichier Fermé --

    0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
    0,Clé supprimée: HKLM\Software\Classes\Toolbar.CT2596225
    0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
    3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.3 (fr)] **

    -- C:\Users\Luis Serrano HP\AppData\Roaming\Mozilla\FireFox\Profiles\x6rkvbb7.default\Prefs.js --
    browser.download.lastDir, C:\\Users\\Luis Serrano HP\\Desktop
    browser.search.defaultenginename, Google
    browser.startup.homepage, hxxp://www.google.ch/
    browser.startup.homepage_override.mstone, rv:1.9.2.3
    keyword.URL, hxxp://www.google.com/search?sourceid=navclient&hl=fr&q=

    ========================================

    ** Internet Explorer Version [8.0.7600.16385] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\SysWOW64\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 12/08/2010 (3074 Octet(s))

    Fin à: 12:31:57, 12/08/2010

    ============== E.O.F ==============
    0
  15. Excessimo Messages postés 2352 Statut Membre 157
     
    ok nickel, ton PC bug toujours ?
    0
  16. LuisSerrano19 Messages postés 21 Statut Membre
     
    Salut, alors après avoir fais quelque test en jeu aujourd'hui. J'ai moins eu de problème qu'auparavant donc moins de "lags". Il reste toujours quelques hausses et baisses sur la connexion internet donc je ne pense pas que ça vienne de ma connexion car en début de semaine, j'ai fait appel à un technicien qui à vérifié ma ligne de la central à chez moi. Il a même augmenté l'intensité de la connexion.

    Si jamais je possède une connexion internet de 20 MB. Sur ce raccordement, on utilise donc la télévision qui utilise environs 3 MB par chaînes et 2 pc branché en ethernet. Donc je trouve que ça ne peut venir que depuis mon ordinateur en sachant que mon frère n'est pas affecté par ce problème.

    Alors je me suis demandé si j'ai des logiciel qui tourne en fond et qui peuvent de temps en temps ralentir l'ordinateur d'où les coups de "lags".
    0
  17. Excessimo Messages postés 2352 Statut Membre 157
     
    alors je ne sais pas je vais appeler à l'aide ;) attend
    0
  18. Excessimo Messages postés 2352 Statut Membre 157
     
    Bonjour, belle journée ;)

    Bon

    * Lance ZHPFix il se trouve dans le même répertoire que zhpdiag (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
    * Copie les lignes suivantes :

    ---------------------------------------------------

    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified

    ---------------------------------------------------

    * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    * Les lignes se collent automatiquement dans ZHPFix.
    * Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »

    post le rapport

    pour ce qui est ta connexion, le technicien ne peut pas l'augmenter, car à part la fibre, les connexion classiques comportent 2 fils, donc il est difficile, même pour moi qui suis chez free et à 150 m de passerelle, d'avoir un débit de 20 ou 30 MB !

    la solution serait de se connecter chez ton FAI, puis faire un test de débit en upload et download :-)

    par contre, tu as juste oublié ta ligne téléphonique dans tes calcules,

    je suis à 15,74 Mb/s en réception et 8,75 Mb/s en emission, ping : 38 ms.

    essaie ce site, il y en a plein :

    https://www.degrouptest.com/test-debit.php

    conclusion, ce sont les applications sur ton pc qui te pompent ta bande passante :-)
    0
  19. LuisSerrano19 Messages postés 21 Statut Membre
     
    Rapport de ZHPFix v1.12.3133 par Nicolas Coolman, Update du 05/08/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-13.08.2010-13-12-46.txt
    Run by Luis Serrano HP at 13.08.2010 13:12:46
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Elément(s) de donnée du Registre ==========
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => Donnée supprimée avec succès

    ========== Récapitulatif ==========
    1 : Elément(s) de donnée du Registre

    End of the scan

    Au faite je suis juste en face de la central. J'habite en Suisse et j'ai un abonnement chez Swisscom. voici l'offre de mon abonnement

    Download *
    max.
    min.
    20000 kBit/s
    1200 kBit/s

    Upload *
    max.
    min.
    1000 kBit/s
    200 kBit/s
    Téléchargement illimité

    les test débit affiche un résultat plutôt correcte par à rapport à ce que je devrais recevoir.
    0
  20. Excessimo Messages postés 2352 Statut Membre 157
     
    on va encore tenter un truc :

    =========================================

    DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

    ? Télécharge ici : List_Kill'em

    et enregistre le sur ton bureau

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."

    sur le raccourci sur ton bureau pour lancer l'installation

    Laisse coché :

    ? Executer List_Kill'em

    une fois terminée , clic sur "terminer" et le programme se lancera seul

    choisis l'option Search

    ? laisse travailler l'outil

    il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

    à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

    ? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

    ??? NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ? Clique sur Parcourir et cherche le fichier ci-dessus.

    ? Clique sur Ouvrir.

    ? Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

    est ajouté dans la page.

    ? Copie ce lien dans ta réponse.

    ? Fais de même avec more.txt qui se trouve sur ton bureau
    0
  21. LuisSerrano19 Messages postés 21 Statut Membre
     
    http://www.cijoint.fr/cjlink.php?file=cj201008/cijDsX1eXq.txt

    Voilà le rapport après le 100% mais par contre il n'y a pas de fichier mort.txt
    0
    1. Excessimo Messages postés 2352 Statut Membre 157
       
      tu es sûr de tes rapports ? Car les rapport n'ont normalement pas cette forme.
      0
    2. Utilisateur anonyme
       
      Bonjour Excessimo

      Si tu es bien celui qui est inscrit sur Helper-Formation;je te conseille vivement de lire la charte.

      @+
      0