Connexion PC et Internet lente - Virus?
Fermé
famalubel
Messages postés
8
Date d'inscription
lundi 16 janvier 2012
Statut
Membre
Dernière intervention
16 janvier 2012
-
16 janv. 2012 à 09:03
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 janv. 2012 à 13:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 janv. 2012 à 13:45
A voir également:
- Connexion PC et Internet lente - Virus?
- Pc lent - Guide
- Gmail connexion - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- D'où peut venir un problème de connexion internet sur un ordinateur ? - Guide
12 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 16/01/2012 à 09:07
Modifié par Malekal_morte- le 16/01/2012 à 09:07
Salut,
Tu as Antivir + Trend Micro Office scan.
Deux antivirus normal que ça rame.
Désinstalle un des deux.
Relance HijackThis et coche ces lignes :
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\System32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe /RESTART
O4 - HKLM\..\Run: [ContentTransferWMDetector.exe] C:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe
O4 - HKLM\..\Run: [CanonSolutionMenuEx] C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Documents and Settings\Administrateur.DOMADXPPRODSK01\Local Settings\Application Data\Akamai\netsession_win.exe"
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Administrateur.DOMADXPPRODSK01\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Utilidad del Adaptador USB Inalámbrico de Movistar.lnk = C:\Program Files\Movistar\ConxWireless\Common\RaUI.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
==> clic sur fix checked
Redémarre l'ordinateur
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Passe le mot à tes amis !
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Tu as Antivir + Trend Micro Office scan.
Deux antivirus normal que ça rame.
Désinstalle un des deux.
Relance HijackThis et coche ces lignes :
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\System32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe /RESTART
O4 - HKLM\..\Run: [ContentTransferWMDetector.exe] C:\Program Files\Sony\Content Transfer\ContentTransferWMDetector.exe
O4 - HKLM\..\Run: [CanonSolutionMenuEx] C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Documents and Settings\Administrateur.DOMADXPPRODSK01\Local Settings\Application Data\Akamai\netsession_win.exe"
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\Administrateur.DOMADXPPRODSK01\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O4 - Global Startup: Utilidad del Adaptador USB Inalámbrico de Movistar.lnk = C:\Program Files\Movistar\ConxWireless\Common\RaUI.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
==> clic sur fix checked
Redémarre l'ordinateur
Important - ton infection est venue par un exploit sur site web :
Un exploit sur site WEB permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
Exemple avec : Exploit Java
IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
https://forum.malekal.com/viewtopic.php?t=15960&start=
Passe le mot à tes amis !
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
famalubel
Messages postés
8
Date d'inscription
lundi 16 janvier 2012
Statut
Membre
Dernière intervention
16 janvier 2012
16 janv. 2012 à 09:35
16 janv. 2012 à 09:35
Ai suivi ce qui vient d'être dit. Ai supprimé Avira, puis relancé Hijackthis et fait les fix, puis redémarré l'ordi.
Plus de connexion Internet maintenant sur PC. Je réponds depuis mon netbook.
Plus de connexion Internet maintenant sur PC. Je réponds depuis mon netbook.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
16 janv. 2012 à 09:50
16 janv. 2012 à 09:50
ça doit être ça : O4 - Global Startup: Utilidad del Adaptador USB Inalámbrico de Movistar.lnk = C:\Program Files\Movistar\ConxWireless\Common\RaUI.exe
tu dois avoir un dossier backup sur ton bureau ou dans le dossier HijackThis.
Lance les fichiers dedans et refix tout sauf cette ligne.
tu dois avoir un dossier backup sur ton bureau ou dans le dossier HijackThis.
Lance les fichiers dedans et refix tout sauf cette ligne.
famalubel
Messages postés
8
Date d'inscription
lundi 16 janvier 2012
Statut
Membre
Dernière intervention
16 janvier 2012
16 janv. 2012 à 09:59
16 janv. 2012 à 09:59
Oui j'ai bien un fichier backups, mais je ne comprends pas ce que je dois faire avec. je lance les fichiers dans quoi?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
16 janv. 2012 à 10:06
16 janv. 2012 à 10:06
Relance HijackThis
puis Open The Miscs Tools Section
Backup en haut
coche la ligne O4 - Global Startup: Utilidad del Adaptador USB Inalámbrico de Movistar.lnk = C:\Program Files\Movistar\ConxWireless\Common\RaUI.exe
Restore à droite
et redémarre l'ordinateur
puis Open The Miscs Tools Section
Backup en haut
coche la ligne O4 - Global Startup: Utilidad del Adaptador USB Inalámbrico de Movistar.lnk = C:\Program Files\Movistar\ConxWireless\Common\RaUI.exe
Restore à droite
et redémarre l'ordinateur
famalubel
Messages postés
8
Date d'inscription
lundi 16 janvier 2012
Statut
Membre
Dernière intervention
16 janvier 2012
16 janv. 2012 à 10:13
16 janv. 2012 à 10:13
Après relance de HijackThis, ouverture de The Miscs Tools Section
et de Backups, aucune ligne n'apparaît, je ne peux pas cocher la ligne O4 - Global Startup: Utilidad del Adaptador USB Inalámbrico de Movistar.lnk = C:\Program Files\Movistar\ConxWireless\Common\RaUI.exe
?
et de Backups, aucune ligne n'apparaît, je ne peux pas cocher la ligne O4 - Global Startup: Utilidad del Adaptador USB Inalámbrico de Movistar.lnk = C:\Program Files\Movistar\ConxWireless\Common\RaUI.exe
?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 16/01/2012 à 10:34
Modifié par Malekal_morte- le 16/01/2012 à 10:34
Cool \ç/
Sur le menu Démarrer, clic droit et ouvrir.
Vas dans Programmes / Démarrage.
Fichier / Nouveau / raccourci
et dans le cible tu mets C:\Program Files\Movistar\ConxWireless\Common\RaUI.exe.
En gros tu recréés le raccourci.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Sur le menu Démarrer, clic droit et ouvrir.
Vas dans Programmes / Démarrage.
Fichier / Nouveau / raccourci
et dans le cible tu mets C:\Program Files\Movistar\ConxWireless\Common\RaUI.exe.
En gros tu recréés le raccourci.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
famalubel
Messages postés
8
Date d'inscription
lundi 16 janvier 2012
Statut
Membre
Dernière intervention
16 janvier 2012
16 janv. 2012 à 10:39
16 janv. 2012 à 10:39
C'est fait :-)
Ensuite? :-))
Ensuite? :-))
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
16 janv. 2012 à 10:41
16 janv. 2012 à 10:41
t'as récup internet au démarrage du PC ?
famalubel
Messages postés
8
Date d'inscription
lundi 16 janvier 2012
Statut
Membre
Dernière intervention
16 janvier 2012
16 janv. 2012 à 10:52
16 janv. 2012 à 10:52
Internet fonctionne , mal mais fonctionne. Certains pages ne s'affichent pas (avec images), d'autres s'affichent. J'ai au moins accès au site Comment ça marche.net
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
16 janv. 2012 à 10:54
16 janv. 2012 à 10:54
Tu es en Espagne ?
ça vient de ta connexion ou du Wifi (si tu es bien en Wifi).
Faudrait tester en filaire, si 'cest possible, voir ce que ça donne.
ça vient de ta connexion ou du Wifi (si tu es bien en Wifi).
Faudrait tester en filaire, si 'cest possible, voir ce que ça donne.
famalubel
Messages postés
8
Date d'inscription
lundi 16 janvier 2012
Statut
Membre
Dernière intervention
16 janvier 2012
16 janv. 2012 à 10:56
16 janv. 2012 à 10:56
Oui je suis en Espagne.
Je suis en Wifi.
Je ne pense pas que cela soit possible de tester en filaire
Je suis en Wifi.
Je ne pense pas que cela soit possible de tester en filaire
famalubel
Messages postés
8
Date d'inscription
lundi 16 janvier 2012
Statut
Membre
Dernière intervention
16 janvier 2012
16 janv. 2012 à 13:24
16 janv. 2012 à 13:24
Rien d'autre à faire?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
16 janv. 2012 à 13:45
16 janv. 2012 à 13:45
non :)