Connexion internet lente

evilryu -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,
Ma connexion est devenue très lente alors que je suis en 1024.
J'ai lancé avg et spybot sans succès
Voici ce que j'ai avec hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:02:56, on 27/08/2010
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16757)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\Taskmgr.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\wuauclt.exe
C:\Users\vincent\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://format.packardbell.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [CANAL+ CANALSAT A LA DEMANDE] "C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\Launcher.exe"
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - Startup: Antimalware Doctor.lnk = vincent\AppData\Roaming\FA3A4BCAD51E982E1BAF604FB2A202DF\070700Setup.exe
O4 - Startup: MaxTV Recorder Manager.lnk = C:\Program Files\MaxTV\MaxTV4\task_scheduler.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: ZDWLan Utility.lnk = C:\Program Files\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Allocam Multi Vision - {2D6B57BF-71FA-41A3-BDC5-3B5A25813D2E} - C:\PROGRA~1\ALLOCA~1\allocam.exe (file missing) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{02916216-3C9E-4E25-A80B-69849623BDF0}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{02916216-3C9E-4E25-A80B-69849623BDF0}: NameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{02916216-3C9E-4E25-A80B-69849623BDF0}: NameServer = 192.168.1.1
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: AVGRSSTX.DLL C:\PROGRA~1\GOOGLE\GOOGLE~3\GOEC62~1.DLL
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal+\CANAL+ CANALSAT A LA DEMANDE\VOD\CanalPlus.VOD.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: lxbc_device - - C:\Windows\system32\lxbccoms.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe

94 réponses

Résumé de la discussion

La lenteur de connexion est associée à une suspicion d’infection, révélée par un diagnostic de sécurité qui fait apparaître de nombreux éléments au démarrage et des modules potentiellement indésirables.
Les conseils techniques préconisent l’utilisation successive d’outils avancés comme GMER puis Combofix (et éventuellement en conjonction avec Windows Defender/MSE), avec des discussions sur l’opportunité de lancer ces outils en mode sans échec et de désactiver temporairement les protections.
Le journal liste des composants et extensions potentiellement problématiques, notamment des barres d’outils, plusieurs BHO et des éléments de démarrage comme Antimalware Doctor, ainsi que des services et pilotes suspects.
L’échange comporte des propositions et débats sur la validité de certaines entrées et les méthodes à employer, sans documentation d’une résolution finale dans le fil.

Généré automatiquement par IA
sur la base des meilleures réponses
evilryu62000 Messages postés 22 Statut Membre
 
J'ai un gros souci
gmer fait planter mon ordi maintenant(écran bleu)

J'ai essayé 3 fois, et 3 fois pareil

que faire?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

1)

on refait cette manip là https://forums.commentcamarche.net/forum/affich-18994854-connexion-internet-lente?page=4#119

avec ce texte là


KillAll::

Driver::
EMUOHZYK


.............

2)

=> lance le Defogger
* Une fenêtre apparait clique sur Disable
* Redémarre le PC si demandé

puis lances GMER

si ca plante quand même

faire GMER direct en mode sans echec

0
evilryu62000 Messages postés 22 Statut Membre
 
voici le rapport combofix:
http://www.cijoint.fr/cjlink.php?file=cj201009/cijWzyX8kh.txt

Pourquoi gmer plante -t-il l'ordi alors que ca ne le faisait pas avant? (jr sais, c'est encore une question!!!

Je peux faire defogger et gmer?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
excuse moi pour hier, j'avais mal compris une de tes réponses...

Je peux faire defogger et gmer?


oui

et si ca plante en mode sans echec
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
evilryu62000 Messages postés 22 Statut Membre
 
j'ai fait gmer
meme en mode sans échec gmer plante

voici le rapport d'erreur:
Signature du problème :
Nom d'événement de problème: APPCRASH
Nom de l'application: gmer.exe
Version de l'application: 1.0.15.15281
Horodatage de l'application: 4b2763f0
Nom du module par défaut: gmer.exe
Version du module par défaut: 1.0.15.15281
Horodateur du module par défaut: 4b2763f0
Code de l'exception: c0000005
Décalage de l'exception: 0000c4b1
Version du système: 6.0.6002.2.2.0.768.3
Identificateur de paramètres régionaux: 1036
Information supplémentaire n° 1: fd00
Information supplémentaire n° 2: ea6f5fe8924aaa756324d57f87834160
Information supplémentaire n° 3: fd00
Information supplémentaire n° 4: ea6f5fe8924aaa756324d57f87834160

Lire notre déclaration de confidentialité :
http://go.microsoft.com/fwlink/?linkid=50163&clcid=0x040c


Pourquoi gmer plante il maintenant???
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bon

où en est tu de ta connexion internet ?
0
evilryu62000 Messages postés 22 Statut Membre
 
pour l'instant ca a l'air de tourner...

mais sais tu pourquoi gmer plante?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
franchement...non à part des protections activées (antivirus antispyware etc)

retélécharge le eventuellement

http://www.gmer.net/
0
evilryu62000 Messages postés 22 Statut Membre
 
je l'avais retéléchargé...

pour les protection, j'ai refait exactement comme avant
je comprends pas

je ne peux rien faire?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
si ca fonctionne ainsi, alors ne pas s'acharner
0
evilryu62000 Messages postés 22 Statut Membre
 
au fait que penses-tu du dernier rapport combofix?
j'ai relancé gmer en cochant seulement sections et files et il a l'air de fonctionner...
je posterai le rapport
que faut-il cocher à tout prix dans gmer?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
il ne faut modifier la configuration par défaut

juste Dans l'onglet "Rootkit", cliquer sur "SCAN"
0
evilryu62000 Messages postés 22 Statut Membre
 
Voici le rapport (mais je n'avais coché que sections et files):
http://www.cijoint.fr/cjlink.php?file=cj201009/cijBFOQ7DD.txt

Pourquoi ca ne plante pas quand je coche que ca?

ma connexion rame de nouveau...
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
le rapport GMER n'est pas conforme..

on tourne autour du pot

fais combofix renommé EVIL.exe en mode sans échec
0
evilryu62000 Messages postés 22 Statut Membre
 
J'ai fait combofix en mode sans exhec tout a l'heure quand tu me l'as demandé
J'ai relancé gmer mais il plante quand c'est affiché:

\Device\HarddiskVolumeShadowCopy1
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

oublie gmer pour l'instant

et fais combofix en MSE

si tu l'as fait poste le rapport
0
evilryu62000 Messages postés 22 Statut Membre
 
je fais combofix normalement ou avec le copier-glisser?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
non

en mode sans echec, tu fais combofix normalement,
0