Connection internet ralentie

rom1 -  
 gen-hackman -
Bonjour,
A la suite d'un malware (Doctor) et après l'avoir supprimé, ma connection internet tourne au ralenti...
Je ne suis pas très doué en informatique mais si quelqu'un a une idée pour me venir en aide...

Merci d'avance

10 réponses

  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, postes nous un rapport de diagnostique pour y voir plus claire , merci

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    cliques sur télécharger "celui de droite"

    ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    tu vas en bas de la page et tu télécharges le premier tu et tu dézippes

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

    Cliques sur la loupe pour lancer l'analyse.

    Laisses l'outil travailler, il peut être assez long.

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/index.php

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.
    0
    1. rom1
       
      http://www.cijoint.fr/cjlink.php?file=cj201009/cijvA20PyU.txt

      MERCI :)
      0
  2. rom1
     
    http://www.cijoint.fr/cjlink.php?file=cj201009/cijvA20PyU.txt

    Merci :-)
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, il y des infections que nous allons traiter , mais il y a des choses qui m'interpelle sur ton pc est ce un chois d'avoir un pc qui soit pas à jour car pas de sp2 de vista et pas IE 8 si tu ne maintiens pas ton pc à jour tu est plus vulnérable au infection !!

      bon tu fais ce qui suit , merci


      1) passes usbfix en mode suppression

      * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


      * Telecharges et installes: http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe


      (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir


      * Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

      * choisi l'option 2 ( Suppression )

      * Ton bureau disparaitra et le pc redémarrera .

      * Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

      * Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

      * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


      Pendant son nettoyage, l'outil a récolté certains fichiers infectieux.
      Nous vous demandons de nous les faire parvenir pour des futures mises à jour, ainsi que pour un meilleur traitement des infections.
      Nous vous remercions pour votre contribution.



      .UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

      Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

      Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

      Merci d'avance pour ta contribution !!


      2) fais un examen complet de ton pc avec malwarebytes


      !! ATTENTION !!! près de 2 heures de scan !!!

      Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

      . enregistres le sur le bureau
      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
      . Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
      . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
      . Une fois la mise à jour terminée
      . rend-toi dans l'onglet, Recherche
      . Sélectionnes Exécuter un examen complet
      . Cliques sur Rechercher
      . Le scan démarre.
      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
      . Cliques sur Ok pour poursuivre.
      . Si des malwares ont été détectés, cliques sur Afficher les résultats
      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
      . redemarre le pc si il le fait pas lui même
      . une fois redémarré double-cliques sur malwarebytes
      . rends toi dans l'onglet rapport/log
      . tu cliques dessus pour l'afficher une fois affiché
      . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
      . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
      . tu cliques droit dans le cadre de la reponse et coller


      Si tu as besoin d'aide regarde ce tutoriel :
      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



      3) postes un nouveau zhpdiag pour contrôle


      Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

      Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

      Cliques sur la loupe pour lancer l'analyse.

      Laisses l'outil travailler, il peut être assez long.

      A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


      Fermes ZHPDiag en fin d'analyse.


      Pour me le transmettre clique sur ce lien :

      http://www.cijoint.fr/index.php

      Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

      ou directement en choisissant bureau et ZHPDiag.txt clique dessus

      Clique sur Ouvrir.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.
      0
  3. rom1
     
    Rapport USBfix http://www.cijoint.fr/cjlink.php?file=cj201009/cijWQne3CO.txt
    0
  4. rom1
     
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4702

    Windows 6.0.6001 Service Pack 1
    Internet Explorer 7.0.6001.18000

    27/09/2010 13:38:13
    mbam-log-2010-09-27 (13-38-13).txt

    Type d'examen: Examen complet (C:\|D:\|I:\|)
    Elément(s) analysé(s): 316424
    Temps écoulé: 1 heure(s), 59 minute(s), 2 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. rom1
     
    http://www.cijoint.fr/cjlink.php?file=cj201009/cijsufjLGk.txt

    Merci encore :-)
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      comment va ton pc !! je mange et je regarde ton rapport de près
      0
    2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bon sauf contraire il me semble que c'est bon , mais tu as fais comment pour ton zhp car il me manque des lignes !! bon pas grave tu va faire ce qui suit et on fera un bilan après ,

      1) désinstalles les outil avec delfix

      télecharge DELFIX :
      http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

      lance le en option 2, valide avec entrée

      poste son rapport il devrait se trouver dan C:


      2) fais tes mises à jour

      pour le sp2 de vista

      pour IE8


      3) fais un nettoyage avec ccleaner et les réglages donnés


      télécharges Ccleaner à partir de cette adresses

      https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


      .enregistres le sur le bureau
      .double-cliques sur le fichier pour lancer l'installation
      .sur la fenêtre de l'installation langage bien choisir français et OK
      .cliques sur suivant
      .lis la licence et j'accepte
      .cliques sur suivant
      .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
      .cliques sur intaller
      .cliques sur fermer
      .double-cliques sur l'icône de Ccleaner pour l'ouvrir
      .une fois ouvert tu cliques sur option et puis avancé
      .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
      .cliques sur nettoyeur
      .cliques sur windows et dans la colonne avancé
      .cochesla première case vieilles données du perfetch que celle-la
      .cliques sur analyse une fois l'analyse terminé
      .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
      .cliques maintenant sur registre et puis sur rechercher les erreurs
      .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
      .il te demande de sauvegarder OUI
      .tu lui donnes un nom pour pouvoir la retrouver et enregistre
      .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
      .il supprime et fermer tu vériffis en relancant rechercher les erreurs
      .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
      .tu peux fermer Ccleaner

      pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php



      4) et si tu peux poster un nouveau zhpdiag pour voir si vraiment plus rien côté infection , Merci

      Ouvre ce lien et télécharge ZHPDiag :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      cliques sur télécharger "celui de droite"

      ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

      tu vas en bas de la page et tu télécharges le premier tu et tu dézippes


      Enregistres le sur ton Bureau.

      Une fois le téléchargement achevé

      pour XP, double-clique sur ZHPDiag

      pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

      N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

      /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

      Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

      Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

      Cliques sur la loupe pour lancer l'analyse.

      Laisses l'outil travailler, il peut être assez long.

      A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


      Fermes ZHPDiag en fin d'analyse.


      Pour me le transmettre clique sur ce lien :

      http://www.cijoint.fr/index.php

      Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

      ou directement en choisissant bureau et ZHPDiag.txt clique dessus

      Clique sur Ouvrir.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.
      0
  7. rom1
     
    Rapport DelFix v4.2
    Mis à jour le 28/09/10 à 21h45 par Xplode
    Lancé le 29/09/2010 à 14h28 et 06 seconde(s)
    Utilisateur : Romain - PC-DE-ROMAIN
    Système d'exploitation : Windows Vista (TM) Home Premium - 32 bits
    Internet Explorer : v7.0.6001.18000
    Mode de démarrage : Normal
    Option [Suppression]

    ~~~~~~ C:\ ~~~~~~

    Dossier Supprimé : C:\USBFix
    Fichier Supprimé : C:\UsbFix.txt

    ~~~~~~ C:\Windows ~~~~~~

    ~~~~~~ C:\Windows\System32 ~~~~~~

    ~~~~~~ C:\Program Files ~~~~~~

    Dossier Supprimé : C:\Program Files\ZHPDiag

    ~~~~~~ C:\Users\Romain ~~~~~~

    ~~~~~~ C:\Users\Romain\Desktop ~~~~~~

    ~~~~~~ C:\Users\Public\Desktop ~~~~~~

    Fichier Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Fichier Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

    ~~~~~~ C:\ProgramData\Microsoft\Windows\Start Menu\Programs ~~~~~~

    ~~~~~~ C:\Users\Romain\Downloads ~~~~~~

    Fichier Supprimé : C:\Users\Romain\Downloads\UsbFix(2).exe
    Fichier Supprimé : C:\Users\Romain\Downloads\UsbFix.exe
    Fichier Supprimé : C:\Users\Romain\Downloads\mkvtoavi.exe
    Fichier Supprimé : C:\Users\Romain\Downloads\ZHPDiag.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\SOFTWARE\USBFix
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

    ########## EOF - "C:\DelFixSuppr.txt" - [1323 octets] ##########
    0
  8. ri
     
    http://www.cijoint.fr/cjlink.php?file=cj201009/cijLyTHk0v.txt

    Par contre la connection internet n'est pas améliorée :-s
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, pour le rapport de zhpdiag tu as fais comment car il me manque des lignes donc avec se que j'ai cela me semble bon , mais comme il est pas complet !! je ne voudrais pas dire victoire trop vite !! tu as bien lancer zhpdiag avec un clique droit en en tant que administrateur ??

      tu vas me faire un RSIT pour confirmer que plus rien !!

      * Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
      * Double clique sur RSIT.exe pour lancer l'outil.
      * laisses le chois 1 month
      * Clique sur "Continue" à l'écran Disclaimer.
      * Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
      * Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

      ps:Les rapports se trouvent à cet endroit:

      C:\rsit\info.txt

      C:\rsit\log.txt


      Tutoriel pour t'aider



      Si les rapports passes pas sur la discution car trop long ;

      envoie-le sur : http://www.cijoint.fr/index.php ,

      fais parcourir recherche le rapport

      puis sélectionne le rapport en double cliquand dessus

      et puis sur " cliquer ici pour déposer le fichier "

      un lien bleu de cette forme va apparaitre :

      Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
      C'est ce même lien que vous devrez transmettre à vos correspondants
      http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 
      


      renvoie le lien tout frais dans ta prochaine reponse .
      0
  9. rom1
     
    http://www.cijoint.fr/cjlink.php?file=cj201009/cijttQStmG.txt
    0
  10. rom1
     
    http://www.cijoint.fr/cjlink.php?file=cj201009/cijRatWk0w.txt
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok je mange et je reagarde !!
      0
    2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bon cela me semble pas mal sauf si toi tu me dis toujours avoir des problèmes , dans ce cas passes list&kill"em comme expliqué , merci

      et puis on verra pour stoper ce service qui à comme salle habitude de ralentir le pc !!
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe



      bon la tu fais list&kill"em , merci



      A) passes lis&kill"em option Search



      DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

      Télécharge List_Kill'em et enregistre le sur ton bureau

      double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

      une fois terminée , clic sur "terminer" et le programme se lancera seul

      choisis l'option Search

      un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
      un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.

      laisse travailler l'outil

      à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

      un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

      Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

      sinon le rapport est ici : C:\List'em.txt



      B) list&kill"em option Clean



      Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
      mais cette fois-ci :

      choisis l'Option Clean

      ton PC va redemarrer,

      laisse travailler l'outil.

      en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

      colle le contenu dans ta reponse
      0
    3. rom1
       
      il me met une erreur quand je veux l'éxécuter je vais cherhcer un autre lien sur le ent
      0
    4. rom1
       
      je trouve pas :s
      0
    5. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, quand tu veux lancer list&kill"em avec un clique droit et en tant que administrateur , tu as un message te disant quoi ?? qu'il trouve pas list" em.bat ,,

      Dans ce cas le le lance depuis le dossier d'installation C:\Programmes\List_Kill'em\List'em.bat (l'engrenange)
      et si problème aussi pour l'option clean c''est le del_reg qu'il faut lancer , Mais toujours clique droit et en tant que administrateur !!

      list&kill"em pose quelque petit souci depuis 2 ou 3 jour je vais en faire part à gen-hacman
      0
  11. gen-hackman
     
    si tu peux remettre les rapports....
    0