Connection internet ralentie

Bonjour,
A la suite d'un malware (Doctor) et après l'avoir supprimé, ma connection internet tourne au ralenti...
Je ne suis pas très doué en informatique mais si quelqu'un a une idée pour me venir en aide...

Merci d'avance

10 réponses

Résumé de la discussion

Suite à l'infection par un malware nommé Doctor et après sa suppression, la connexion Internet ralentit sur Windows Vista avec Firefox 3.6.10, et l'utilisateur recherche une aide pratique. Plusieurs réponses proposent des outils de détection et de nettoyage, notamment DelFix, CCleaner et ZHPDiag, pour désinfecter le système et accélérer le retour à une connexion Internet normale, entre autres. La meilleure réponse détaillée recommande d'exécuter DelFix en mode administrateur, d'appliquer les mises à jour du SP2 et d'IE8, puis de nettoyer avec CCleaner et de lancer ZHPDiag pour générer un rapport d'infection. D'autres indications proposent aussi la préparation d'un rapport ZHPDiag et le partage via Cijoint pour analyse, tout en s'assurant que l'exécution administrative a bien été réalisée.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour, postes nous un rapport de diagnostique pour y voir plus claire , merci

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    cliques sur télécharger "celui de droite"

    ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    tu vas en bas de la page et tu télécharges le premier tu et tu dézippes

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

    Cliques sur la loupe pour lancer l'analyse.

    Laisses l'outil travailler, il peut être assez long.

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/index.php

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.
    0
    1. http://www.cijoint.fr/cjlink.php?file=cj201009/cijvA20PyU.txt

      MERCI :)
      0
  2. http://www.cijoint.fr/cjlink.php?file=cj201009/cijvA20PyU.txt

    Merci :-)
    0
    1. Contributeur sécurité
      bonjour, il y des infections que nous allons traiter , mais il y a des choses qui m'interpelle sur ton pc est ce un chois d'avoir un pc qui soit pas à jour car pas de sp2 de vista et pas IE 8 si tu ne maintiens pas ton pc à jour tu est plus vulnérable au infection !!

      bon tu fais ce qui suit , merci

      1) passes usbfix en mode suppression

      * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
      Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
      Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

      * Telecharges et installes: http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe

      (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

      * Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .

      * choisi l'option 2 ( Suppression )

      * Ton bureau disparaitra et le pc redémarrera .

      * Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.

      * Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

      * Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      Pendant son nettoyage, l'outil a récolté certains fichiers infectieux.
      Nous vous demandons de nous les faire parvenir pour des futures mises à jour, ainsi que pour un meilleur traitement des infections.
      Nous vous remercions pour votre contribution.


      .UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.ionos.fr/?affiliate_id=77097

      Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

      Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

      Merci d'avance pour ta contribution !!

      2) fais un examen complet de ton pc avec malwarebytes

      !! ATTENTION !!! près de 2 heures de scan !!!

      Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

      si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

      . enregistres le sur le bureau
      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
      . Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
      . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
      . Une fois la mise à jour terminée
      . rend-toi dans l'onglet, Recherche
      . Sélectionnes Exécuter un examen complet
      . Cliques sur Rechercher
      . Le scan démarre.
      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
      . Cliques sur Ok pour poursuivre.
      . Si des malwares ont été détectés, cliques sur Afficher les résultats
      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
      . redemarre le pc si il le fait pas lui même
      . une fois redémarré double-cliques sur malwarebytes
      . rends toi dans l'onglet rapport/log
      . tu cliques dessus pour l'afficher une fois affiché
      . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
      . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
      . tu cliques droit dans le cadre de la reponse et coller

      Si tu as besoin d'aide regarde ce tutoriel :
      https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

      3) postes un nouveau zhpdiag pour contrôle

      Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

      Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

      Cliques sur la loupe pour lancer l'analyse.

      Laisses l'outil travailler, il peut être assez long.

      A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

      Fermes ZHPDiag en fin d'analyse.

      Pour me le transmettre clique sur ce lien :

      http://www.cijoint.fr/index.php

      Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

      ou directement en choisissant bureau et ZHPDiag.txt clique dessus

      Clique sur Ouvrir.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.
      0
  3. Rapport USBfix http://www.cijoint.fr/cjlink.php?file=cj201009/cijWQne3CO.txt
    0
    1. Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Version de la base de données: 4702

      Windows 6.0.6001 Service Pack 1
      Internet Explorer 7.0.6001.18000

      27/09/2010 13:38:13
      mbam-log-2010-09-27 (13-38-13).txt

      Type d'examen: Examen complet (C:\|D:\|I:\|)
      Elément(s) analysé(s): 316424
      Temps écoulé: 1 heure(s), 59 minute(s), 2 seconde(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 1
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CURRENT_USER\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Quarantined and deleted successfully.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
      1. http://www.cijoint.fr/cjlink.php?file=cj201009/cijsufjLGk.txt

        Merci encore :-)
        0
        1. Contributeur sécurité
          comment va ton pc !! je mange et je regarde ton rapport de près
          0
        2. Contributeur sécurité
          bon sauf contraire il me semble que c'est bon , mais tu as fais comment pour ton zhp car il me manque des lignes !! bon pas grave tu va faire ce qui suit et on fera un bilan après ,

          1) désinstalles les outil avec delfix

          télecharge DELFIX :
          http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe

          lance le en option 2, valide avec entrée

          poste son rapport il devrait se trouver dan C:

          2) fais tes mises à jour

          pour le sp2 de vista

          pour IE8

          3) fais un nettoyage avec ccleaner et les réglages donnés

          télécharges Ccleaner à partir de cette adresses

          https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

          .enregistres le sur le bureau
          .double-cliques sur le fichier pour lancer l'installation
          .sur la fenêtre de l'installation langage bien choisir français et OK
          .cliques sur suivant
          .lis la licence et j'accepte
          .cliques sur suivant
          .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
          .cliques sur intaller
          .cliques sur fermer
          .double-cliques sur l'icône de Ccleaner pour l'ouvrir
          .une fois ouvert tu cliques sur option et puis avancé
          .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
          .cliques sur nettoyeur
          .cliques sur windows et dans la colonne avancé
          .cochesla première case vieilles données du perfetch que celle-la
          .cliques sur analyse une fois l'analyse terminé
          .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
          .cliques maintenant sur registre et puis sur rechercher les erreurs
          .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
          .il te demande de sauvegarder OUI
          .tu lui donnes un nom pour pouvoir la retrouver et enregistre
          .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
          .il supprime et fermer tu vériffis en relancant rechercher les erreurs
          .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
          .tu peux fermer Ccleaner

          pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

          4) et si tu peux poster un nouveau zhpdiag pour voir si vraiment plus rien côté infection , Merci

          Ouvre ce lien et télécharge ZHPDiag :

          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

          cliques sur télécharger "celui de droite"

          ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

          et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

          tu vas en bas de la page et tu télécharges le premier tu et tu dézippes

          Enregistres le sur ton Bureau.

          Une fois le téléchargement achevé

          pour XP, double-clique sur ZHPDiag

          pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

          N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

          /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

          Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

          Clique sur le Tournevis puis sur Tous pour cocher toutes les cases des options.

          Cliques sur la loupe pour lancer l'analyse.

          Laisses l'outil travailler, il peut être assez long.

          A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

          Fermes ZHPDiag en fin d'analyse.

          Pour me le transmettre clique sur ce lien :

          http://www.cijoint.fr/index.php

          Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

          ou directement en choisissant bureau et ZHPDiag.txt clique dessus

          Clique sur Ouvrir.

          Clique sur "Cliquez ici pour déposer le fichier".

          Un lien de cette forme :

          http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

          est ajouté dans la page.

          Copie ce lien dans ta réponse.
          0
      2. Rapport DelFix v4.2
        Mis à jour le 28/09/10 à 21h45 par Xplode
        Lancé le 29/09/2010 à 14h28 et 06 seconde(s)
        Utilisateur : Romain - PC-DE-ROMAIN
        Système d'exploitation : Windows Vista (TM) Home Premium - 32 bits
        Internet Explorer : v7.0.6001.18000
        Mode de démarrage : Normal
        Option [Suppression]

        ~~~~~~ C:\ ~~~~~~

        Dossier Supprimé : C:\USBFix
        Fichier Supprimé : C:\UsbFix.txt

        ~~~~~~ C:\Windows ~~~~~~

        ~~~~~~ C:\Windows\System32 ~~~~~~

        ~~~~~~ C:\Program Files ~~~~~~

        Dossier Supprimé : C:\Program Files\ZHPDiag

        ~~~~~~ C:\Users\Romain ~~~~~~

        ~~~~~~ C:\Users\Romain\Desktop ~~~~~~

        ~~~~~~ C:\Users\Public\Desktop ~~~~~~

        Fichier Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
        Fichier Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

        ~~~~~~ C:\ProgramData\Microsoft\Windows\Start Menu\Programs ~~~~~~

        ~~~~~~ C:\Users\Romain\Downloads ~~~~~~

        Fichier Supprimé : C:\Users\Romain\Downloads\UsbFix(2).exe
        Fichier Supprimé : C:\Users\Romain\Downloads\UsbFix.exe
        Fichier Supprimé : C:\Users\Romain\Downloads\mkvtoavi.exe
        Fichier Supprimé : C:\Users\Romain\Downloads\ZHPDiag.exe

        ~~~~~~ Registre ~~~~~~

        Clé Supprimée : HKCU\SOFTWARE\USBFix
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

        ########## EOF - "C:\DelFixSuppr.txt" - [1323 octets] ##########
        0
        1. http://www.cijoint.fr/cjlink.php?file=cj201009/cijLyTHk0v.txt

          Par contre la connection internet n'est pas améliorée :-s
          0
          1. Contributeur sécurité
            bonjour, pour le rapport de zhpdiag tu as fais comment car il me manque des lignes donc avec se que j'ai cela me semble bon , mais comme il est pas complet !! je ne voudrais pas dire victoire trop vite !! tu as bien lancer zhpdiag avec un clique droit en en tant que administrateur ??

            tu vas me faire un RSIT pour confirmer que plus rien !!

            * Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.
            * Double clique sur RSIT.exe pour lancer l'outil.
            * laisses le chois 1 month
            * Clique sur "Continue" à l'écran Disclaimer.
            * Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.
            * Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp

            ps:Les rapports se trouvent à cet endroit:

            C:\rsit\info.txt

            C:\rsit\log.txt

            Tutoriel pour t'aider

            Si les rapports passes pas sur la discution car trop long ;

            envoie-le sur : http://www.cijoint.fr/index.php ,

            fais parcourir recherche le rapport

            puis sélectionne le rapport en double cliquand dessus

            et puis sur " cliquer ici pour déposer le fichier "

            un lien bleu de cette forme va apparaitre :

            Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
            C'est ce même lien que vous devrez transmettre à vos correspondants
            http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 
            


            renvoie le lien tout frais dans ta prochaine reponse .
            0
        2. http://www.cijoint.fr/cjlink.php?file=cj201009/cijttQStmG.txt
          0
          1. http://www.cijoint.fr/cjlink.php?file=cj201009/cijRatWk0w.txt
            0
            1. Contributeur sécurité
              ok je mange et je reagarde !!
              0
            2. Contributeur sécurité
              bon cela me semble pas mal sauf si toi tu me dis toujours avoir des problèmes , dans ce cas passes list&kill"em comme expliqué , merci

              et puis on verra pour stoper ce service qui à comme salle habitude de ralentir le pc !!
              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

              bon la tu fais list&kill"em , merci

              A) passes lis&kill"em option Search

              DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

              Télécharge List_Kill'em et enregistre le sur ton bureau

              double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

              une fois terminée , clic sur "terminer" et le programme se lancera seul

              choisis l'option Search

              un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
              un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.

              laisse travailler l'outil

              à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

              un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

              Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

              sinon le rapport est ici : C:\List'em.txt

              B) list&kill"em option Clean

              Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
              mais cette fois-ci :

              choisis l'Option Clean

              ton PC va redemarrer,

              laisse travailler l'outil.

              en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

              colle le contenu dans ta reponse
              0
            3. il me met une erreur quand je veux l'éxécuter je vais cherhcer un autre lien sur le ent
              0
            4. je trouve pas :s
              0
            5. Contributeur sécurité
              bonjour, quand tu veux lancer list&kill"em avec un clique droit et en tant que administrateur , tu as un message te disant quoi ?? qu'il trouve pas list" em.bat ,,

              Dans ce cas le le lance depuis le dossier d'installation C:\Programmes\List_Kill'em\List'em.bat (l'engrenange)
              et si problème aussi pour l'option clean c''est le del_reg qu'il faut lancer , Mais toujours clique droit et en tant que administrateur !!

              list&kill"em pose quelque petit souci depuis 2 ou 3 jour je vais en faire part à gen-hacman
              0
          2. si tu peux remettre les rapports....
            0