Ordi tres lent

Résolu/Fermé
talpa91 Messages postés 720 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 3 novembre 2013 - 24 août 2010 à 12:26
talpa91 Messages postés 720 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 3 novembre 2013 - 26 août 2010 à 18:16
Bonjour,depuis quelque temps mon ordi est tres lent pour ouvrir un progame ou un logiciel
de plus il est souvent bloque sur une page sans que rien fonctione je suis oblige de fermer la session et de reouvrir une nouvelle sesiion il y a 3semaines spybot a detecter VIN 32 AGENT FBX je suis venu sur le forum mais impossible d'enlever win 32 agent fbx
dans windoows live mail mes messages sont souvent doubles

merci de votre aide

cordialement talpa91





A voir également:

41 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
25 août 2010 à 08:10
y a t il un rapport

où est ecrit C\Windows\systeme\etc

pour savoir quel fichier est concerné et où il se trouv
0
talpa91 Messages postés 720 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 3 novembre 2013 8
25 août 2010 à 09:10
salut mdg
je te contacte ce soir je doit partir travailler

merci
0
talpa91 Messages postés 720 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 3 novembre 2013 8
25 août 2010 à 16:54
salut mdg comme je te l'ai dis hier dans spybot je ne trouve pas le chemin de ces 2 fichiers
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 août 2010 à 05:41
bonjour, de retour...

il doit bien en fouillant dans spybot un moyen de voir ces alertes, dans un onglet journal ou rapport

à defaut fais un scan en ligne pour voir ce que eux en pensent

Eset (Nod32) en ligne
https://www.eset.com/


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
talpa91 Messages postés 720 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 3 novembre 2013 8
26 août 2010 à 07:25
salut mdg

en fuillant dans spybot jai trouve edité les raport precedebt



4.08.2010 21:47:28 - ##### check started #####
24.08.2010 21:47:28 - ### Version: 1.6.2
24.08.2010 21:47:28 - ### Date: 24/08/2010 21:47:28
24.08.2010 21:47:34 - ##### checking bots #####
24.08.2010 21:51:01 - found: Microsoft.WindowsSecurityCenter.AntiVirusOverride Réglages
24.08.2010 21:51:01 - found: Microsoft.WindowsSecurityCenter.FirewallOverride Réglages
24.08.2010 22:16:28 - found: DoubleClick Cookie traceur (Firefox: PATRICE (default))
24.08.2010 22:16:28 - found: BlueStreak Cookie traceur (Firefox: PATRICE (default))
24.08.2010 22:16:31 - found: Win32.Agent.fbx Signet (Firefox: PATRICE (default))
24.08.2010 22:17:00 - ##### check finished #####--
la nuit porte conseil
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 août 2010 à 07:45
24.08.2010 22:16:28 - found: DoubleClick Cookie traceur (Firefox: PATRICE (default))
24.08.2010 22:16:28 - found: BlueStreak Cookie traceur (Firefox: PATRICE (default))
24.08.2010 22:16:31 - found: Win32.Agent.fbx Signet (Firefox: PATRICE (default))


comme d'habitude, spybot alarme plus qu'il ne rend service

les cookies reviendront systhématiquement
quant au signet j'aimerai bien avoir le fichier concerné
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 août 2010 à 08:12
refais un nouveau zhp stp
0
talpa91 Messages postés 720 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 3 novembre 2013 8
26 août 2010 à 12:42
analysz en ligne
--ANALYSIS: 2010-08-26 12:38:55
PROTECTIONS: 1
MALWARE: 1
SUSPECTS: 3
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
AntiVir Desktop Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\patrice\appdata\roaming\microsoft\windows\cookies\patrice@atdmt[3].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\patrice\appdata\roaming\microsoft\windows\cookies\patrice@atdmt[2].txt
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No c:\navilog1\reg.exe
No c:\program files\list_kill'em\tcp_ip.exe
No c:\program files\orange\connexion internet orange\connectivity\corecom\autodial.dll
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;=====================================================
la nuit porte conseil
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 août 2010 à 12:47
!!!!!!!!!!!

décidement, on s'ennuie pas avec toi

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :


c:\program files\orange\connexion internet orange\connectivity\corecom\autodial.dll


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK
0
talpa91 Messages postés 720 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 3 novembre 2013 8
26 août 2010 à 13:00
Antivirus Version Last Update Result
AhnLab-V3 2010.08.26.00 2010.08.25 -
AntiVir 8.2.4.46 2010.08.26 -
Antiy-AVL 2.0.3.7 2010.08.26 -
Authentium 5.2.0.5 2010.08.26 -
Avast 4.8.1351.0 2010.08.26 -
Avast5 5.0.594.0 2010.08.26 -
AVG 9.0.0.851 2010.08.26 -
BitDefender 7.2 2010.08.26 -
CAT-QuickHeal 11.00 2010.08.24 -
ClamAV 0.96.2.0-git 2010.08.26 -
Comodo 5863 2010.08.26 -
DrWeb 5.0.2.03300 2010.08.26 -
Emsisoft 5.0.0.37 2010.08.26 -
eSafe 7.0.17.0 2010.08.25 -
eTrust-Vet 36.1.7818 2010.08.26 -
F-Prot 4.6.1.107 2010.08.26 -
F-Secure 9.0.15370.0 2010.08.26 -
Fortinet 4.1.143.0 2010.08.26 -
GData 21 2010.08.26 -
Ikarus T3.1.1.88.0 2010.08.26 -
Jiangmin 13.0.900 2010.08.26 -
Kaspersky 7.0.0.125 2010.08.26 -
McAfee 5.400.0.1158 2010.08.26 -
McAfee-GW-Edition 2010.1B 2010.08.26 -
Microsoft 1.6103 2010.08.26 -
NOD32 5398 2010.08.26 -
Norman 6.05.11 2010.08.25 -
nProtect 2010-08-26.01 2010.08.26 -
Panda 10.0.2.7 2010.08.25 Suspicious file
PCTools 7.0.3.5 2010.08.26 -
Prevx 3.0 2010.08.26 -
Rising 22.62.03.01 2010.08.26 Trojan.DL.QQHelper.GEN
Sophos 4.56.0 2010.08.26 -
Sunbelt 6795 2010.08.26 -
SUPERAntiSpyware 4.40.0.1006 2010.08.26 -
Symantec 20101.1.1.7 2010.08.26 -
TheHacker 6.5.2.1.356 2010.08.26 -
TrendMicro 9.120.0.1004 2010.08.26 -
TrendMicro-HouseCall 9.120.0.1004 2010.08.26 -
VBA32 3.12.14.0 2010.08.25 -
ViRobot 2010.8.26.4009 2010.08.26 -
VirusBuster 5.0.27.0 2010.08.25 -
Additional information
Show all
MD5 : 03f5368234053e529861090a95c5baaf
SHA1 : 27cc9272cd65e925f6671e6aff60e83566a4aa4b
SHA256: e70b5b2a9fa521d4e563b5d7d3a81b30b09560bc56159fbd3e8e187362ec96a4
ssdeep: 384:vUH3emRqtScrLBhYnFxmgVgv/4Ecc+oeVgxdi59xHX8Yy:SOkiSWYnFxm4zydiHxy
File size : 49152 bytes
First seen: 2010-01-09 15:15:29
Last seen : 2010-08-26 10:57:46
TrID:
Win32 Executable Generic (68.0%)
Generic Win/DOS Executable (15.9%)
DOS Executable Generic (15.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
sigcheck:
publisher....: France Telecom SA
copyright....: France Telecom SA Copyright (c) 2006
product......: Orange Connection Kit
description..: Orange Connection Kit
original name: n/a
internal name: n/a
file version.: 17.04.03.00
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
PEInfo: PE structure information

[[ basic data ]]
entrypointaddress: 0x3974
timedatestamp....: 0x4A718E16 (Thu Jul 30 12:12:06 2009)
machinetype......: 0x14c (I386)

[[ 5 section(s) ]]
name, viradd, virsiz, rawdsiz, ntropy, md5
.text, 0x1000, 0x3065, 0x4000, 5.28, 6837a664d528e3c14d46f0effb11a807
.rdata, 0x5000, 0x1635, 0x2000, 3.99, c46542dac2238cfbc2c10b98f999170b
.data, 0x7000, 0x1D38, 0x1000, 2.67, 93ab7fd4e17788b1c728c2d10d7a9285
.rsrc, 0x9000, 0x368, 0x1000, 0.90, 65d8d4b1bd96ebb9f6a007be94125e8c
.reloc, 0xA000, 0x2118, 0x3000, 1.21, 0f5e7120a52d273bfb3b36a92f69e18e

[[ 5 import(s) ]]
MFC71.DLL: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
MSVCR71.dll: realloc, _strnicmp, _initterm, _adjust_fdiv, __CppXcptFilter, __dllonexit, _onexit, __1type_info@@UAE@XZ, __security_error_handler, _terminate@@YAXXZ, strtoul, malloc, free, _except_handler3, __CxxFrameHandler, exit, memcpy, srand, time, strlen, memset
KERNEL32.dll: CreateSemaphoreA, GetSystemTimeAsFileTime, GetTickCount, QueryPerformanceCounter, ExitProcess, DeleteCriticalSection, InitializeCriticalSection, GetCurrentThreadId, GetCurrentProcessId, GetProcessHeap, HeapFree, HeapAlloc, OpenProcess, CreateProcessA, LocalAlloc, LocalFree, GetEnvironmentVariableA, OutputDebugStringA, GetPrivateProfileStringA, OpenEventA, WaitForSingleObject, Sleep, ReleaseSemaphore, WaitForMultipleObjects, LoadLibraryA, GetProcAddress, GetCurrentProcess, CloseHandle, FreeLibrary, lstrlenA, WideCharToMultiByte, GetVersionExA
USER32.dll: PeekMessageA, TranslateMessage, DispatchMessageA, GetMessageA
ADVAPI32.dll: RegOpenKeyExA, RegQueryValueExA, RegCloseKey

[[ 3 export(s) ]]
AutoDialHandler, AutoDialHandlerA, AutoDialHandlerW

VT Community

0

This file has never been reviewed by any VT Community member. Be the first one to comment on it!

VirusTotal Team
Add your comment... Remember that when you write comments as an anonymous user they receive the lowest possible reputation. So if you have not signed in yet don't forget to do so. How to markup your comments?
You can add basic styles to your comments using the following accepted bbcode tags:

[b]text/b -- bold
[i]text/i -- italics
[u]text/u -- underline
[s]text/s -- strikethrough
[code]text/code -- preformatted text

You can also address comments to particular users using the "@" twitter-like mode. By prepending a "#" symbol to a word you can add custom tags to your comment, tags that can then be searched for.

0
talpa91 Messages postés 720 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 3 novembre 2013 8
26 août 2010 à 13:07
MDG merci pour ton aide et j'espere que tu continue a pas t'ennuyer

mon ordi va beaucoup mieux mais dis moi si je peux mettre en resolu
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 août 2010 à 13:32
(sourire)

non je me plais bien ici

donc que des cookies et l'autre fichier est bon

tout helpeur te dira ici de virer spybot, tu dormira mieux

pour finaliser ton sujet proprement, poste moi le lien un tout dernier ZHPdiag
0
talpa91 Messages postés 720 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 3 novembre 2013 8
26 août 2010 à 13:43
http://www.cijoint.fr/cjlink.php?file=cj201008/cij8uFgq8a.txt
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 août 2010 à 13:49
1)

* Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKCU\Software\AppDataLow\Toolbar]



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.



Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

..........................

2)

Mettre à jour la Console Java ? :
https://www.java.com/fr/download/uninstalltool.jsp

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa
http://raproducts.org/click/click.php?id=1

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


.............

3)

* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez

....................

4)
IMPORTANT

Purger la restauration systeme vista
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

.................

5)
Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.

...........................................

Recommandations pour l'avenir

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

Pour t'aider dans cette tâche, voici quelques pistes

Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
https://addons.mozilla.org/fr/mobile/addon/1865

............................

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

........................


Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker
https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
Et particulièrement Internet explorer, même s'il n'est pas ton navigateur, car les MAJ sécurité Windows ne s'opèrent que par ce chemin là

......................................

Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

..........................

Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................

garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................


Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

..........................
utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/...






0
talpa91 Messages postés 720 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 3 novembre 2013 8
26 août 2010 à 14:05
je n'arrive pas a coller le texte
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 août 2010 à 16:04
sélectionne le texte avec ta souris
clic droi dessus
copier
lances zhpfix
clique sur le bouton h
0
talpa91 Messages postés 720 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 3 novembre 2013 8
26 août 2010 à 16:50
je fais exactement ce que tu demande mais impossible de coller
0
talpa91 Messages postés 720 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 3 novembre 2013 8
26 août 2010 à 17:14
quand je clic sur H j'ai deja inscrit le texte que tu medemende de copier /coller
0
talpa91 Messages postés 720 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 3 novembre 2013 8
26 août 2010 à 17:16
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\AppDataLow\Toolbar]

[HKEY_CURRENT_USER\Software\AppDataLow\Toolbar\Prx]
"1"="{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}"

[HKEY_CURRENT_USER\Software\AppDataLow\Toolbar\RegisteredSources]
"CT2542115"=dword:00000000

0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 août 2010 à 17:46
c'est pas grave, laisse filer

fais le reste
0
talpa91 Messages postés 720 Date d'inscription vendredi 19 septembre 2008 Statut Membre Dernière intervention 3 novembre 2013 8
26 août 2010 à 18:01
j'ai fais tout ce que tu ma demande j'ai l'impreddion que ca va tres bien
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
26 août 2010 à 18:10
alors résolu

bonne continuation à toi

0