Pertes de connexion
fimpalte
Messages postés
58
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Je suis sujet depuis (toujours?) à des pertes de connexions répétitives sur mon PC.
Elles durent quelques secondes voir deux minutes mais stoppent net un téléchargement (qui DOIT recommencer ensuite).
Je peux observer ceci sur le résumé du pilote de ma clé wi-fi USB :
http://img84.imageshack.us/img84/3277/connexions.png
Les flèches bleues représentent les périodes durant lesquelles j'ai accès à internet.
Les flèches rouges représentent les périodes durant lesquelles ma connexion est en "local seulement"
J'ai d'abord pensé que c'était Symantech qui bloquait cette connexion, car j'ai parfois le message quand la connexion reprend : "une tentative d'attaque a été bloquée : ordinateur attaquant : *IP de la passerelle*" Alors j'ai fais une exception à cette IP. Résultat : La paix au niveau des déconnexions pendant une journée, puis c'est reparti.
J'ai ensuite pensé que le problème pouvait venir de ma clé USB, car quand je la branche, j'ai le message " ce périphérique peut fonctionner plus rapidement sur une prise USB 2.0".
En essant toutes les prises USB, je me rends compte que ça me remet ce message à chaque fois. Toutefois je doute que ce soit la cause du problème.
Enfin, niveau virus et autres : malware'sbyte, norton, spybot, mcafee ne détectent rien.
Et le problème vient de mon PC, j'ai droit à ce problème sur n'importe quelle paserelle.
Merci d'avance de m'aider à trouver la cause du problème.
PS : Je vais quand même vous donner un apperçu des conséquences de ce problème :
Pas de téléchargement de fichier de moyenne ou grande taille.
Pas ou peu d'upload
Pas de jeu en résau
Conversation MSN & Skype quasi-impossibles.
Je suis sujet depuis (toujours?) à des pertes de connexions répétitives sur mon PC.
Elles durent quelques secondes voir deux minutes mais stoppent net un téléchargement (qui DOIT recommencer ensuite).
Je peux observer ceci sur le résumé du pilote de ma clé wi-fi USB :
http://img84.imageshack.us/img84/3277/connexions.png
Les flèches bleues représentent les périodes durant lesquelles j'ai accès à internet.
Les flèches rouges représentent les périodes durant lesquelles ma connexion est en "local seulement"
J'ai d'abord pensé que c'était Symantech qui bloquait cette connexion, car j'ai parfois le message quand la connexion reprend : "une tentative d'attaque a été bloquée : ordinateur attaquant : *IP de la passerelle*" Alors j'ai fais une exception à cette IP. Résultat : La paix au niveau des déconnexions pendant une journée, puis c'est reparti.
J'ai ensuite pensé que le problème pouvait venir de ma clé USB, car quand je la branche, j'ai le message " ce périphérique peut fonctionner plus rapidement sur une prise USB 2.0".
En essant toutes les prises USB, je me rends compte que ça me remet ce message à chaque fois. Toutefois je doute que ce soit la cause du problème.
Enfin, niveau virus et autres : malware'sbyte, norton, spybot, mcafee ne détectent rien.
Et le problème vient de mon PC, j'ai droit à ce problème sur n'importe quelle paserelle.
Merci d'avance de m'aider à trouver la cause du problème.
PS : Je vais quand même vous donner un apperçu des conséquences de ce problème :
Pas de téléchargement de fichier de moyenne ou grande taille.
Pas ou peu d'upload
Pas de jeu en résau
Conversation MSN & Skype quasi-impossibles.
A voir également:
- Pertes de connexion
- Gmail connexion - Guide
- Connexion chromecast - Guide
- Gmail connexion autre compte - Guide
- Site inaccessible n'autorise pas la connexion - Guide
- D'où peut venir un problème de connexion internet sur un ordinateur ? - Guide
42 réponses
hello desolé pour le retard :)
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Salut,
J'avais déjà fait maintes fois MalwaresBytes il y a quelques temps.
Avant le nouveau rapport, j'aimerais te faire part de plusieurs choses qui pourraient être en rapport avec mon problème ( je ne veux pas soulever d'autres problèmes)
-J'ai un des processus Svchost.exe qui prends de 50Mo à 700Mo de ma mémoire depuis peu. Au-delà de 500Mo, mon PC rame pas mal.
-Depuis que j'ai installé le service pack 2 Vista, J'ai à chaque démarrage :
"Installer le Client USB CF Reader pour faire fonctionner le pilote".
Je l'installe à chaque fois, il me redemande à chaque fois. Je n'ai rien touché pourtant.
Si cela n'a apparemment pas de rapport avec mon problème de base, laissons ces pbs pour le moment.
J'avais déjà fait maintes fois MalwaresBytes il y a quelques temps.
Avant le nouveau rapport, j'aimerais te faire part de plusieurs choses qui pourraient être en rapport avec mon problème ( je ne veux pas soulever d'autres problèmes)
-J'ai un des processus Svchost.exe qui prends de 50Mo à 700Mo de ma mémoire depuis peu. Au-delà de 500Mo, mon PC rame pas mal.
-Depuis que j'ai installé le service pack 2 Vista, J'ai à chaque démarrage :
"Installer le Client USB CF Reader pour faire fonctionner le pilote".
Je l'installe à chaque fois, il me redemande à chaque fois. Je n'ai rien touché pourtant.
Si cela n'a apparemment pas de rapport avec mon problème de base, laissons ces pbs pour le moment.
Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Version de la base de données: 4788 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19154 10/12/2011 18:06:39 mbam-log-2011-12-10 (18-06-39).txt Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|) Elément(s) analysé(s): 471452 Temps écoulé: 2 heure(s), 26 minute(s), 13 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 1 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): C:\Users\Pap\PROGRAMMES\Streaming Audio Recorder\LiveCheck.dll (Backdoor.Popwin) -> Quarantined and deleted successfully.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ah oui je viens de m'en rendre compte.
Cependant mes problèmes de déconnexion sont bien antérieurs à la dernière fois que j'ai mis à jour Malwaresbyte (ou que quand je l'ai téléchargé).
Merci, je vais le mettre à jour.
Et refaire un examen dès que j'ai le temps.
Cependant mes problèmes de déconnexion sont bien antérieurs à la dernière fois que j'ai mis à jour Malwaresbyte (ou que quand je l'ai téléchargé).
Merci, je vais le mettre à jour.
Et refaire un examen dès que j'ai le temps.
Voilà le nouveau rapport
Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Version de la base de données: 8351 Windows 6.0.6002 Service Pack 2 Internet Explorer 8.0.6001.19154 11/12/2011 18:11:20 mbam-log-2011-12-11 (18-11-20).txt Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|) Elément(s) analysé(s): 383349 Temps écoulé: 1 heure(s), 46 minute(s), 10 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté)
bon on casse la baraque !
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
=====================================================
Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Combofix
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
=====================================================
Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Combofix
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Je ne comprend pas grand chose à tout ça...
Enfin, voila:
Enfin, voila:
ComboFix 11-12-12.01 - Pap 12/12/2011 11:38:14.1.2 - x86
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.33.1036.18.2047.1195 [GMT 1:00]
Lancé depuis: c:\windows\System32\Downloads\TonPrenom.exe
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\VDownloader\dvdauthor.exe
c:\users\VDownloader\ffmpeg.exe
c:\users\VDownloader\libxml2-2.dll
c:\users\VDownloader\rtmpdump.exe
c:\users\VDownloader\unins000.exe
c:\windows\desktop
c:\windows\desktop\Loop_Recorder.lnk
c:\windows\msxml4-KB973685-enu.LOG
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_usnjsvc
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-11-12 au 2011-12-12 ))))))))))))))))))))))))))))))))))))
.
.
2011-12-12 10:45 . 2011-12-12 10:48 -------- d-----w- c:\users\Pap\AppData\Local\temp
2011-12-12 10:45 . 2011-12-12 10:45 -------- d-----w- c:\windows\system32\config\systemprofile\AppData\Local\temp
2011-12-12 10:45 . 2011-12-12 10:45 -------- d-----w- c:\users\Invité\AppData\Local\temp
2011-12-12 10:45 . 2011-12-12 10:45 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-12-07 10:13 . 2011-03-12 21:55 876032 ----a-w- c:\windows\system32\XpsPrint.dll
2011-12-07 08:45 . 2011-12-07 08:45 -------- d-----w- c:\program files\Windows Portable Devices
2011-12-07 08:41 . 2009-09-10 02:00 1164800 ----a-w- c:\windows\system32\UIRibbonRes.dll
2011-12-07 08:41 . 2009-09-10 02:00 92672 ----a-w- c:\windows\system32\UIAnimation.dll
2011-12-07 08:41 . 2009-09-10 02:01 3023360 ----a-w- c:\windows\system32\UIRibbon.dll
2011-12-06 15:55 . 2011-09-06 13:30 2043392 ----a-w- c:\windows\system32\win32k.sys
2011-12-06 15:51 . 2011-09-20 21:02 905088 ----a-w- c:\windows\system32\drivers\tcpip.sys
2011-12-06 15:50 . 2011-08-25 16:15 555520 ----a-w- c:\windows\system32\UIAutomationCore.dll
2011-12-06 15:50 . 2011-08-25 16:14 563712 ----a-w- c:\windows\system32\oleaut32.dll
2011-12-06 15:50 . 2011-08-25 16:14 238080 ----a-w- c:\windows\system32\oleacc.dll
2011-12-06 15:50 . 2011-08-25 13:31 4096 ----a-w- c:\windows\system32\oleaccrc.dll
2011-12-06 15:50 . 2011-06-20 08:54 3602832 ----a-w- c:\windows\system32\ntkrnlpa.exe
2011-12-06 15:50 . 2011-06-20 08:54 3550096 ----a-w- c:\windows\system32\ntoskrnl.exe
2011-12-06 15:50 . 2011-09-30 15:57 707584 ----a-w- c:\program files\Common Files\System\wab32.dll
2011-12-06 15:49 . 2010-05-04 19:13 231424 ----a-w- c:\windows\system32\msshsq.dll
2011-12-06 10:26 . 2011-12-06 10:27 -------- d-----w- c:\windows\system32\ca-ES
2011-12-06 10:26 . 2011-12-06 10:26 -------- d-----w- c:\windows\system32\eu-ES
2011-12-06 10:26 . 2011-12-06 10:26 -------- d-----w- c:\windows\system32\vi-VN
2011-12-06 09:49 . 2011-12-06 09:49 -------- d-----w- c:\windows\system32\EventProviders
2011-12-05 19:58 . 2011-12-05 19:59 -------- d-----w- C:\Ad-Remover
2011-12-05 19:48 . 2011-12-05 19:48 -------- d-----r- c:\windows\system32\Favorites
2011-12-05 10:51 . 2011-12-05 11:18 -------- d-----w- C:\UsbFix
2011-12-02 18:42 . 2011-12-02 18:48 -------- d-----w- c:\program files\Macromedia
2011-11-30 20:53 . 2011-11-30 20:53 -------- d-----w- c:\users\Pap\AppData\Local\Xara
2011-11-30 20:52 . 2011-11-30 20:52 -------- d-----w- c:\program files\Common Files\MAGIX Shared
2011-11-30 20:46 . 2011-11-30 20:46 -------- d-----w- c:\program files\MAGIX
2011-11-30 20:46 . 2011-11-30 22:01 -------- d-----w- c:\programdata\MAGIX
2011-11-30 20:46 . 2011-11-30 20:47 -------- d-----w- c:\program files\Common Files\MAGIX Services
2011-11-30 17:42 . 2011-11-30 22:01 -------- d-----w- c:\users\Pap\AppData\Roaming\MAGIX
2011-11-29 18:39 . 2011-11-29 18:39 45056 ----a-r- c:\users\Pap\AppData\Roaming\Microsoft\Installer\{885A63EA-382B-4DD4-A755-14809B8557D6}\ARPPRODUCTICON.exe
2011-11-26 14:42 . 2011-11-26 14:42 -------- d-----w- c:\users\Pap\dwhelper
2011-11-25 17:36 . 2011-11-25 17:36 -------- d-----w- c:\program files\WinPcap
2011-11-25 17:36 . 2010-01-26 10:11 444283 ----a-w- c:\program files\Common Files\WinPcapNmap.exe
2011-11-25 17:36 . 2011-12-12 10:44 -------- d-----w- c:\users\VDownloader
2011-11-12 15:42 . 2011-11-12 15:42 -------- d-----w- c:\users\Pap\AppData\Roaming\Mozilla
2011-11-12 15:42 . 2011-11-12 15:42 -------- d-----w- c:\users\Pap\AppData\Local\Mozilla
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-05 11:17 . 2011-12-05 11:14 809924983 ----a-w- C:\UsbFix_Upload_Me_WINVPAP.zip
2011-12-03 13:56 . 2011-07-07 16:43 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2011-11-29 18:39 . 2011-11-29 18:39 45056 ----a-r- c:\users\Pap\AppData\Roaming\Microsoft\Installer\{885A63EA-382B-4DD4-A755-14809B8557D6}\ARPPRODUCTICON.exe
2011-11-29 18:39 . 2011-11-29 18:39 45056 ----a-r- c:\users\Pap\AppData\Roaming\Microsoft\Installer\{885A63EA-382B-4DD4-A755-14809B8557D6}\ARPPRODUCTICON.exe
2011-09-18 15:21 . 2011-09-18 15:21 630784 ----a-w- c:\windows\system32\vp7vfw.dll
2010-07-22 21:40 . 2010-09-08 07:25 2944904 ----a-w- c:\program files\Common Files\AskToolbarInstaller.exe
2011-11-05 07:18 . 2011-11-12 15:39 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
2006-05-03 10:06 163328 --sha-r- c:\windows\System32\flvDX.dll
2007-02-21 11:47 31232 --sha-r- c:\windows\System32\msfDX.dll
2008-03-16 13:30 216064 --sha-r- c:\windows\System32\nbDX.dll
2010-01-06 22:00 107520 --sha-r- c:\windows\System32\TAKDSDecoder.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-11-16 39408]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccApp"="c:\program files\Common Files\Symantec Shared\ccApp.exe" [2006-11-21 107112]
"RtHDVCpl"="RtHDVCpl.exe" [2007-03-23 4423680]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-10-29 249064]
"Symantec PIF AlertEng"="c:\program files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" [2008-01-29 583048]
.
c:\windows\System32\Programs\Startup\
Raptr.lnk - c:\program files\Raptr\RaptrStub.exe [N/A]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Empowering Technology Launcher.lnk - c:\acer\Empowering Technology\eAPLauncher.exe [2007-5-6 528384]
PCM Media Sharing.lnk - c:\program files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe [2007-5-6 200812]
Wireless Configuration Utility.lnk - c:\program files\TRENDnet\TEW-424UB\WlanCU.exe [2007-4-29 434176]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
2;2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [x]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 Fabs;FABS - Helping agent for MAGIX media database;c:\program files\Common Files\MAGIX Services\Database\bin\FABS.exe [2011-05-24 1840128]
R3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files\Common Files\MAGIX Services\Database\bin\fbserver.exe [2011-04-26 2702848]
R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2009-11-02 133104]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [2010-06-05 717296]
S1 IDSvix86;Symantec Intrusion Prevention Driver;c:\progra~2\Symantec\DEFINI~1\SymcData\idsdefs\20111208.001\IDSvix86.sys [2011-11-18 287792]
S2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};c:\program files\Acer Arcade Live\Acer PlayMovie\000.fcl [2007-08-31 39408]
S2 Acer HomeMedia Connect Service;Acer HomeMedia Connect Service;c:\program files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe [2007-04-04 266343]
S2 lxdd_device;lxdd_device;c:\windows\system32\lxddcoms.exe [2007-05-25 537520]
S2 lxddCATSCustConnectService;lxddCATSCustConnectService;c:\windows\system32\spool\DRIVERS\W32X86\3\\lxddserv.exe [2007-05-25 99248]
S2 npf;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2010-01-27 50704]
S3 CLEDX;Team H2O CLEDX service;c:\windows\system32\DRIVERS\cledx.sys [2005-05-09 33792]
S3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2011-11-15 106104]
S3 RTL8187B;TRENDnet TEW-424UB 54M USB Dongle;c:\windows\system32\DRIVERS\RTL8187B.sys [2007-07-18 281088]
S3 SYMNDISV;SYMNDISV;c:\windows\System32\Drivers\SYMNDISV.SYS [2006-11-21 37008]
S3 WsAudioDevice_383;WsAudioDevice_383;c:\windows\system32\drivers\WsAudioDevice_383.sys [2008-11-19 16640]
.
.
--- Autres Services/Pilotes en mémoire ---
.
*NewlyCreated* - COMHOST
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenu du dossier 'Tâches planifiées'
.
2011-12-12 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-11-02 12:10]
.
2011-12-12 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-11-02 12:10]
.
2011-12-09 c:\windows\Tasks\Norton Internet Security - Analyse système complète - Pap.job
- c:\progra~1\NORTON~1\NORTON~1\Navw32.exe [2006-11-21 04:30]
.
2011-12-12 c:\windows\Tasks\User_Feed_Synchronization-{D2C5E7DA-367F-457B-9854-5A3169F1B47A}.job
- c:\windows\system32\msfeedssync.exe [2011-12-06 21:29]
.
.
------- Examen supplémentaire -------
.
uInternet Settings,ProxyOverride = <local>
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Google Sidewiki...
TCP: DhcpNameServer = 192.168.1.1
DPF: {444785F1-DE89-4295-863A-D46C3A781394} - hxxp://webplayer.unity3d.com/download_webplayer-2.x/UnityWebPlayer.cab
FF - ProfilePath - c:\users\Pap\AppData\Roaming\Mozilla\Firefox\Profiles\vay6bbp4.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
.
- - - - ORPHELINS SUPPRIMES - - - -
.
WebBrowser-{5B291E6C-9A74-4034-971B-A4B007A0B315} - (no file)
HKCU-Run-RDReminder - c:\program files\RegClean Pro\RegCleanPro.exe
AddRemove-Dual Mode Camera_is1 - c:\program files\JL2005C\unins000.exe
AddRemove-eoSoftwareUpdate_is1 - c:\users\Pap\AppData\Roaming\EoRezo\eoSoftwareUpdate\unins000.exe
AddRemove-Magic ISO Maker v5.5 (build 0281) - c:\progra~1\MagicISO\UNWISE.EXE
AddRemove-Raptr - c:\program files\Raptr\uninstall.exe
AddRemove-RegClean Pro_is1 - c:\program files\RegClean Pro\unins000.exe
AddRemove-{A7E19604-93AF-4611-8C9F-CE509C2B286E}_is1 - c:\users\VDownloader\unins000.exe
AddRemove-{B158F76F-76AB-4115-A4F0-4C6EF6956093}_is1 - c:\program files\VirtualDubMOD\unins000.exe
AddRemove-{CA567AD5-33A4-403D-86D1-EE2D38251951}_is1 - c:\program files\VDOWNLOADER\unins000.exe
AddRemove-Ad-Remover - c:\users\Pap\Desktop\Uninstal.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-12-12 11:50
Windows 6.0.6002 Service Pack 2 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}]
"ImagePath"="\??\c:\program files\Acer Arcade Live\Acer PlayMovie\000.fcl"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- DLLs chargées dans les processus actifs ---------------------
.
- - - - - - - > 'Explorer.exe'(2256)
c:\program files\Microsoft Virtual PC\VPCShExH.DLL
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\Ati2evxx.exe
c:\windows\system32\Ati2evxx.exe
c:\program files\Common Files\Symantec Shared\ccSvcHst.exe
c:\program files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
c:\acer\Empowering Technology\ePerformance\MemCheck.exe
c:\acer\Empowering Technology\eDataSecurity\eDSService.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\windows\system32\spool\DRIVERS\W32X86\3\lxddserv.exe
c:\program files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
c:\windows\system32\PnkBstrA.exe
c:\program files\CyberLink\Shared Files\RichVideo.exe
c:\windows\system32\conime.exe
c:\acer\Empowering Technology\eRecovery\eRecoveryService.exe
c:\windows\RtHDVCpl.exe
c:\windows\ehome\ehmsas.exe
c:\windows\system32\wbem\unsecapp.exe
c:\acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
c:\acer\Empowering Technology\eRecovery\ERAGENT.EXE
c:\windows\system32\WerCon.exe
.
**************************************************************************
.
Heure de fin: 2011-12-12 11:57:06 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-12-12 10:56
.
Avant-CF: 18 907 082 752 octets libres
Après-CF: 18 666 848 256 octets libres
.
- - End Of File - - 2634C96534290E8FFCFB78F6F5AEABB2
Non. :'-(
Mais est-on sur que les pertes de débit viennent d'un virus.
Ca ne peut pas venir d'un réglage quelconque sur Windows ...?
C'est très bizarre, je crois que le problème est propre à ma session en plus.
Mais est-on sur que les pertes de débit viennent d'un virus.
Ca ne peut pas venir d'un réglage quelconque sur Windows ...?
C'est très bizarre, je crois que le problème est propre à ma session en plus.
j'ai du mal à comprendre ce que font certains de tes dossiers qui devraient etre dans ta session , dans le system32....
Déja il faut comprendre que je ne comprends pas grand chose en informatique et je n'ai pas l'impression d'avoir fait quelque chose pour ça.
Et bien c'est une question que je me suis toujours posé également.
Par exemple voilà ce que j'observe dans mon dossier utilisateur :
http://img846.imageshack.us/img846/7838/dossierutilisateur.png
Une explication...?
---Je n'ai pas créé moi-même ces dossiers. Je crois (mais je suis pas sûr qu'ils sont arrivés un jour ou j'ai téléchargé un fichier ".dll"je ne sais plus pourquoi. Ou alors lors d'une màj de windows)
j'ai du mal à comprendre ce que font certains de tes dossiers qui devraient etre dans ta session , dans le system32....
Et bien c'est une question que je me suis toujours posé également.
Par exemple voilà ce que j'observe dans mon dossier utilisateur :
http://img846.imageshack.us/img846/7838/dossierutilisateur.png
Une explication...?
---Je n'ai pas créé moi-même ces dossiers. Je crois (mais je suis pas sûr qu'ils sont arrivés un jour ou j'ai téléchargé un fichier ".dll"je ne sais plus pourquoi. Ou alors lors d'une màj de windows)
non! Les dossiers d'origines sont dans le system32 et le noms sont en francais :
images, documents, téléchargements, Parties enregistrées.
Et ceux qui sont dans mon dossier utilisateur sont en anglais :
images, documents, downloads, saved games
Comment dire : je me suis un peut mélangé et j'ai des fichiers un peu partout.
D'autant plus que certains programmes (comme paint,...) enregistrent de base soit, dans l'un, soit dans l'autre -_-'
Autre chose étonnante : Mes Documents est un dossier caché auquel je ne peux plus accéder :
http://img842.imageshack.us/img842/3712/accesrefuse.png
images, documents, téléchargements, Parties enregistrées.
Et ceux qui sont dans mon dossier utilisateur sont en anglais :
images, documents, downloads, saved games
Comment dire : je me suis un peut mélangé et j'ai des fichiers un peu partout.
D'autant plus que certains programmes (comme paint,...) enregistrent de base soit, dans l'un, soit dans l'autre -_-'
Autre chose étonnante : Mes Documents est un dossier caché auquel je ne peux plus accéder :
http://img842.imageshack.us/img842/3712/accesrefuse.png