Ouverture de pages lentes

Résolu/Fermé
Utilisateur anonyme - 30 janv. 2011 à 15:55
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 31 janv. 2011 à 22:26
Bonjour,
meme apres un nettoyage avec ccleaner, une defragmentation rien n y fait mon ordi a du mal a afficher les pages internet.
apres avoir lancé malwearbytes j ai mis en 40 ene les 4 virus detectés par ce dernier rien n a changé...auriez vous une solution a me proposer..merci infiniment




A voir également:

8 réponses

jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
30 janv. 2011 à 18:43
Bonsoir,

Colle moi le rapport de MBAM puis fait ceci :

Télécharge ZhpDiag de Nicolas Coolman .

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista/7).

Une fois installé le programme s'ouvre automatiquement .

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
0
bonsoir,

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5633

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

29/01/2011 20:32:18
mbam-log-2011-01-29 (20-32-18).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 193329
Temps écoulé: 1 heure(s), 21 minute(s), 35 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\gomez\mes documents\téléchargements\wlmessenger.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\documents and settings\gomez\mes documents\téléchargements\rkfree_setup.exe (Keylogger.Logixoft) -> Quarantined and deleted successfully.
c:\documents and settings\gomez\mes documents\téléchargements\rk_uninstall.exe (Keylogger.Logixoft) -> Quarantined and deleted successfully.
c:\documents and settings\gomez\mes documents\téléchargements\messenger-plus.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
0
re bonsoir,

http://www.cijoint.fr/cjlink.php?file=cj201101/cijCebROPW.txt
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
30 janv. 2011 à 20:49
Pour ne pas oublier : Tu es victime d'un Keylogger ,c'est a dire un enregistreur qui vole tes frappes de touches alors quand on aura terminer la désinfection ,pense a changer tous tes mots de passes ...etc utilisés sur le net .

Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

Double-clique sur OTMoveIt3.exe pour le lancer.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".


:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"installer"=-
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sdmBackupIP]

:files
C:\WINDOWS\BackupIP\service.exe
C:\Program Files\AutocompletePro
C:\Program Files\Installer
C:\Program Files\rkfree
C:\Documents and Settings\gomez\Application Data\PriceGong
C:\Program Files\SweetIM
C:\Documents and Settings\gomez\Application Data\DVDVideoSoftIEHelpers\freeyoutubedownload.htm

:services
Backup IP Network

:commands
[emptytemp]
[start explorer]
[reboot]




Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonsoir,
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\installer deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sdmBackupIP\ deleted successfully.
========== FILES ==========
C:\WINDOWS\BackupIP\service.exe moved successfully.
C:\Program Files\AutocompletePro\support@predictad.com\defaults\preferences folder moved successfully.
C:\Program Files\AutocompletePro\support@predictad.com\defaults folder moved successfully.
C:\Program Files\AutocompletePro\support@predictad.com\chrome\content folder moved successfully.
C:\Program Files\AutocompletePro\support@predictad.com\chrome folder moved successfully.
C:\Program Files\AutocompletePro\support@predictad.com folder moved successfully.
C:\Program Files\AutocompletePro\chrome folder moved successfully.
C:\Program Files\AutocompletePro folder moved successfully.
C:\Program Files\Installer folder moved successfully.
C:\Program Files\rkfree folder moved successfully.
C:\Documents and Settings\gomez\Application Data\PriceGong\Data folder moved successfully.
C:\Documents and Settings\gomez\Application Data\PriceGong folder moved successfully.
C:\Program Files\SweetIM\Messenger\resources\images folder moved successfully.
C:\Program Files\SweetIM\Messenger\resources folder moved successfully.
C:\Program Files\SweetIM\Messenger folder moved successfully.
C:\Program Files\SweetIM folder moved successfully.
C:\Documents and Settings\gomez\Application Data\DVDVideoSoftIEHelpers\freeyoutubedownload.htm moved successfully.
========== SERVICES/DRIVERS ==========
Error: No service named Backup IP Network was found to stop!
Service\Driver key Backup IP Network not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: gomez
->Temp folder emptied: 867627620 bytes
->Temporary Internet Files folder emptied: 218452149 bytes
->Java cache emptied: 501848 bytes
->FireFox cache emptied: 95406735 bytes
->Flash cache emptied: 10290 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 55004774 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2351795 bytes
%systemroot%\System32 .tmp files removed: 4532736 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 39634945 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 92361508 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 68681142 bytes

Total Files Cleaned = 1 378,00 mb


OTM by OldTimer - Version 3.1.17.2 log created on 01302011_230002

Files moved on Reboot...

Registry entries deleted on Reboot...
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
30 janv. 2011 à 23:20
Comment va le pc ?
0
bonsoir,
merci de m accorder du temps...
les pages ont encore du mal a s afficher, elles restent figées un moment je n ai plus acces a rien et l'util du proc TOURNE A FOND...
0
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
31 janv. 2011 à 22:26
Ok ,on va approfondir les recherches :

Télécharges ComboFix à partir d'un de ces liens :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Et important, enregistre le sur le bureau.

Avant d'utiliser ComboFix :

? Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

? Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
la protection en temps réel de ton Antivirus et de tes Antispywares,
qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt,.
est automatiquement sauvegardé et rangé à C:\Combofix.txt)

? Réactive la protection en temps réel de ton Antivirus et de tes Antispywares,
avant de te reconnecter à internet.

? Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
0