Connexion lente

Fermé
Houno - 23 janv. 2012 à 18:38
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 - 2 févr. 2012 à 22:56
Bonjour,

Depuis hier ma connexion est très lente (5 ou 6 Ko/s au lieu de 150-200 normalement) mais uniquement sur mon ordinateur. J'ai pensé à un virus mais Spybot ne trouve rien.
Pouvez-vous m'aider ?

Merci d'avance.
A voir également:

19 réponses

glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
23 janv. 2012 à 19:06
Bonsoir

Tu peux désinstaller Spybot il ne sert plus à grand chose

pour voir ce qu'il se passe sur ton PC,

fais ceci:=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman sur ton bureau
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette (sauvegarder le fichier sous)
=> Héberge le rapport ZHPDiag.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Si tu as des difficultés avec cijoint.com => essaie un autre de ces hébergeurs

http://pjjoint.malekal.com/
http://mes-fichiers.com/index.php/home
http://ww38.toofiles.com/fr/documents-homepage.html
http://www.gigaup.fr/
0
Merci de ta réponse.
Voilà le lien : http://cjoint.com/12jv/BAxtr4ggB8n.htm
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
23 janv. 2012 à 19:50
un Adware (log publicitaire) ,une Toolbar (barre d'outil inutile) et possiblement un Trojan sont présents sur ton PC

fais ce qui suit Stp?

=>Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
=>Lance le, clique sur [Recherche] puis patiente le temps du scan.
=>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
0
Voilà le lien : http://cjoint.com/12jv/BAxukI8G8kH.htm
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
23 janv. 2012 à 20:29
tu peux faire la suppression avec Adwcleaner, comme ceci:

=>Lance le, clique sur [Suppression] puis patiente le temps du scan.
=>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
Voilà le nouveau lien : http://cjoint.com/12jv/BAxuNQ81Oig.htm
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
23 janv. 2012 à 20:44
refais un nouveau ZHPDiag comme au début et poste moi le lien
0
Voilà : http://cjoint.com/12jv/BAxuNQ81Oig.htm
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
23 janv. 2012 à 21:15
tu as posté le lien vers le rapport de suppression de ADwCleaner

il me faut un nouveau ZHPDiag ; )
0
Excuse moi, voilà : http://cjoint.com/12jv/BAxvvGShUF0.htm
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
23 janv. 2012 à 22:30
pas de souci ; )

tu vas faire un script de suppression pour cibler des éléments néfastes à supprimer

=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie les lignes suivantes :


R3 - URLSearchHook: (no name) [64Bits] - {0F3DC9E0-C459-4a40-BCF8-747BD9322E10} . (...) (No version) -- (.not file.)
O4 - HKCU\..\Run: [ASRockXTU] Clé orpheline
O4 - HKCU\..\Run: [zASRockInstantBoot] Clé orpheline
O4 - HKUS\S-1-5-21-1852058973-3323547250-1719954721-1006-1852058973-3323547250-1719954721-1000\..\Run: [ASRockXTU] Clé orpheline
O4 - HKUS\S-1-5-21-1852058973-3323547250-1719954721-1006-1852058973-3323547250-1719954721-1000\..\Run: [zASRockInstantBoot] Clé orpheline
O4 - Global Startup: C:\Users\William\Desktop\Ordinateur.lnk - Clé orpheline [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
[HKLM\Software\Trymedia Systems]
O43 - CFD: 02/12/2011 - 23:07:50 - [0] ----D- C:\ProgramData\Trymedia
[MD5.F8D3ECB1C084E1301A1EFF63F103DD2A] [SPRF][31/10/2011] (...) -- C:\Users\William\AppData\Roaming\logs.dat [342591]
[HKLM\Software\WOW6432Node\Trymedia Systems]
C:\ProgramData\Trymedia
[HKCU\Software\Ask.com.tmp]
[MD5.ED92900BF225E26A4E54C2C14FA1424F] [SPRF][23/01/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\William\AppData\Local\Temp\AskSLib.dll [246440]
[HKCU\Software\Ask.com.tmp]


( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
=>Si c'est bien le cas valide par valide par" OK" sinon, ne fais rien et dis le moi
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

ensuite tu vas utiliser ce logiciel très efficace contre de nombreux malwares et que tu pourras conserver et utiliser régulièrement:

=> Télécharge Malwarebytes antimalware:
=> utilise le en mode normal si possible
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Tutoriel MBAM


ensuite tu referas un nouveau Rapport ZHPdiag et tu me posteras le lien fourni

Bonne nuit !
0
Merci )

Le rapport de ZHPFix http://cjoint.com/12jv/BAysaiW9GSH.htm
Le rapport de Malwarebytes http://cjoint.com/12jv/BAyr6OttbNT.htm
Le rapport de ZHPdiag http://cjoint.com/12jv/BAyscNQ6kFj.htm
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
24 janv. 2012 à 20:04
ce n'est pas le bon rapport ZHPFix, s'il n'est pas sur ton bureau,tu dois le trouver sous

C:\Programmes\ZHPDiag

fais ceci maintenant:

/!\ ferme toutes tes applications et enregistre le travail en cours en cours/!\

=> Télécharge UsbFix: (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
sur la même page tu auras un tutoriel vidéo "recherche" pour t'aider si besoin
=> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectées sans les ouvrir
=> Double clic sur le raccourci UsbFix sur ton bureau,clic droit et "exécuter en tant qu'administrateur sous vista et 7
=> l'installation se fera automatiquement
=> Choisi: (recherche)
=> vérifie que tous tes supports amovibles sont connectés et clique sur OK
=> Laisse travailler l'outil
=> Ensuite poste le rapport UsbFix.txt qui apparaîtra ou mieux héberge le sur https://www.cjoint.com/ avant de me poster le lien fourni

Note: Le rapport UsbFix.txt est sauvegardé à la racine du disque.(C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller

une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)
0
(Désolé du retard.)

Ce rapport là ? http://cjoint.com/12jv/BAysaiW9GSH.htm

Le rapport de USBfix : http://cjoint.com/12jv/BAysaiW9GSH.htm
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
29 janv. 2012 à 13:44
bonjour

non ce n'est toujours pas le bon rapport
tu me montres un ZHPExportRegistry.txt alors que j'attends un ZHPFix.txt

il n'y a aucun rapport e usbFix tu as mis deux fois le même lien



0
Excuse-moi, voici le bon rapport cette fois : http://cjoint.com/12jv/BAysaiW9GSH.htm

Et le second : http://cjoint.com/12jv/BADozJl79jf.htm
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
29 janv. 2012 à 15:01
toujours pas de ZHPfix....
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
29 janv. 2012 à 15:07
passe à la suppression avec usbFix

/!\ ferme toutes tes applications et enregistre le travail en cours en cours/!\

=> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir

=> Double clic sur le raccourci UsbFix présent sur ton bureau, clic droit et "exécuter en tant qu'administrateur" sous vista et 7
=> choisi: ( Suppression )
=> vérifie que tous tes supports amovibles sont connectés et clique sur OK
=> Ton bureau disparaîtra momentanément
=> UsbFix scannera ton pc , laisse travailler l'outil.
=> Ensuite héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni.

Note: Le rapport UsbFix.txt est sauvegardé à la racine du disque.(C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

laisse tomber le rapport ZHPFix et refais un nouveau rapport ZHPDiag comme au début
je te redonne la manip:
=> Lance ZHPDiag par son raccourci sur le bureau, ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette (sauvegarder le fichier sous)
=> Héberge le rapport ZHPDiag.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Si tu as des difficultés avec cijoint.com => essaie un autre de ces hébergeurs
0
J'ai eu un problème avec USBFix : il plantait toujours à 20%. Du coup je l'ai lancé en mode sans éche de windows et ça a marché. Je sais pas si ça change quelque-chose. : http://cjoint.com/12jv/BADtUDbRdEY.htm

Et voilà le rapport ZHPDiag : http://cjoint.com/12jv/BADtZqvnXUj.htm
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
31 janv. 2012 à 21:48
bonsoir

tu vas refaire un ZHPFix comme ceci:

=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie toutes les lignes suivantes :

[HKCU\Software\Ask.com.tmp]
[MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][07/01/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\William\AppData\Local\Temp\AskSLib.dll [246440]
[HKCU\Software\Ask.com.tmp]
[MD5.00000000000000000000000000000000] [APT] [{4EA24F82-6810-4367-9CD2-B1D69A151689}] (...) -- C:\Users\William\Downloads\Programs\MAJ_Ri4m_v503b.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{8953A5AA-3188-4CE4-AADD-2217EBD70114}] (...) -- C:\Users\William\Desktop\DAEMON Tools Pro Advanced 4.35.0306 [PC ~ MULTI]\DAEMON_Tools_Pro_4.35.0306.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{BEDEF167-F82C-4A07-BA34-7E4F00704D39}] (...) -- C:\Users\William\Desktop\Sixaxis-Windows\Sixaxis_PS3_Win32_Driver_For_PC\libusb-win32-filter-bin-0.1.10.1.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{E78ABB6B-8A83-4A3E-8532-616CC58F8ACC}] (...) -- C:\Users\William\Downloads\Programs\Vista_Win7_R262.exe (.not file.)
O43 - CFD: 29/01/2012 - 12:42:38 - [0,085] ----D- C:\ProgramData\Spybot - Search & Destroy
O43 - CFD: 26/01/2012 - 22:27:34 - [0] ----D- C:\Users\William\AppData\Local\The Witcher 2
O43 - CFD: 01/11/2011 - 12:57:06 - [0] ----D- C:\Users\William\AppData\Local\{017329F6-3239-404D-BA44-4DB77163526C}
O43 - CFD: 11/01/2012 - 12:15:34 - [0] ----D- C:\Users\William\AppData\Local\{01D6EE75-13F3-4603-9E92-557BB037B093}
O43 - CFD: 14/11/2011 - 17:58:52 - [0] ----D- C:\Users\William\AppData\Local\{05F19261-D8D5-4048-9A03-3E6434FC2D05}
O43 - CFD: 07/12/2011 - 12:24:56 - [0] ----D- C:\Users\William\AppData\Local\{07B1C566-5A0A-493B-80BA-506F13CCD72B}
O43 - CFD: 10/12/2011 - 22:44:02 - [0] ----D- C:\Users\William\AppData\Local\{08FF7A95-170D-4F03-8268-11600195B24E}
O43 - CFD: 26/11/2011 - 12:14:38 - [0] ----D- C:\Users\William\AppData\Local\{097C6976-6A56-4178-B539-0251BA90D4B1}
O43 - CFD: 20/12/2011 - 19:21:16 - [0] ----D- C:\Users\William\AppData\Local\{0B58B686-C5BF-483B-97F6-25BD1DFE96CE}
O43 - CFD: 05/01/2012 - 17:03:04 - [0] ----D- C:\Users\William\AppData\Local\{0D989000-FCCF-4C07-909B-8DF533FCB49F}
O43 - CFD: 16/11/2011 - 12:18:54 - [0] ----D- C:\Users\William\AppData\Local\{0DB5EE91-2370-40BE-99DC-9D2800804703}
O43 - CFD: 22/11/2011 - 15:47:16 - [0] ----D- C:\Users\William\AppData\Local\{1020DD06-6042-4965-8153-9D7B53A2F3B7}
O43 - CFD: 10/11/2011 - 14:53:02 - [0] ----D- C:\Users\William\AppData\Local\{14C2F409-8A7E-4535-B854-5F007422E0AB}
O43 - CFD: 03/11/2011 - 08:16:52 - [0] ----D- C:\Users\William\AppData\Local\{16E75451-D54E-48B6-94E6-7DC9BB7392AA}
O43 - CFD: 21/01/2012 - 12:58:40 - [0] ----D- C:\Users\William\AppData\Local\{1AF7635E-F967-4102-B021-04DB592EBB0A}
O43 - CFD: 18/11/2011 - 18:00:34 - [0] ----D- C:\Users\William\AppData\Local\{1C0CF843-4508-43FE-B66B-85987A34F3BB}
O43 - CFD: 22/01/2012 - 15:25:26 - [0] ----D- C:\Users\William\AppData\Local\{1DC60650-66D3-4A6C-94B7-B7FB861B93FD}
O43 - CFD: 14/01/2012 - 11:59:48 - [0] ----D- C:\Users\William\AppData\Local\{1EC8F6D5-FD4E-4C5E-985D-195EA1D01C97}
O43 - CFD: 13/01/2012 - 17:56:04 - [0] ----D- C:\Users\William\AppData\Local\{228517C8-7286-4427-8EAE-8F0CF93EE657}
O43 - CFD: 28/11/2011 - 20:04:00 - [0] ----D- C:\Users\William\AppData\Local\{22A373AD-573E-4DA8-A6DD-AAB6D18B7202}
O43 - CFD: 06/12/2011 - 15:57:32 - [0] ----D- C:\Users\William\AppData\Local\{2346B5D2-B3BC-4839-AE43-ED61D11BD405}
O43 - CFD: 28/01/2012 - 13:26:24 - [0] ----D- C:\Users\William\AppData\Local\{238333F7-8F3D-4CC6-872B-837C78DB42FC}
O43 - CFD: 18/12/2011 - 02:46:50 - [0] ----D- C:\Users\William\AppData\Local\{2568B3FA-102B-47F0-8D6D-75BE11082859}
O43 - CFD: 16/01/2012 - 17:59:58 - [0] ----D- C:\Users\William\AppData\Local\{2611E57E-B4F5-4ADF-B9A8-B5BF04C81844}
O43 - CFD: 18/01/2012 - 12:16:26 - [0] ----D- C:\Users\William\AppData\Local\{269C5061-22F1-4C80-8706-0A5CD3235336}
O43 - CFD: 11/11/2011 - 12:31:10 - [0] ----D- C:\Users\William\AppData\Local\{269ED8CB-4243-4386-B6E4-0AFA4000CB9F}
O43 - CFD: 24/01/2012 - 16:55:18 - [0] ----D- C:\Users\William\AppData\Local\{27C56671-B0DB-491A-9DA2-1B6B3DFADAD5}
O43 - CFD: 25/12/2011 - 13:47:40 - [0] ----D- C:\Users\William\AppData\Local\{27F9B16A-C07B-45ED-A63F-A41912B010EA}
O43 - CFD: 23/12/2011 - 12:45:00 - [0] ----D- C:\Users\William\AppData\Local\{28F65FD2-337E-4744-81C2-FEF806015452}
O43 - CFD: 04/11/2011 - 17:57:02 - [0] ----D- C:\Users\William\AppData\Local\{2A13BFCE-CDCA-4C90-8974-D894A81A554C}
O43 - CFD: 09/12/2011 - 17:59:12 - [0] ----D- C:\Users\William\AppData\Local\{2BEF00F8-E369-446F-8350-E7ECAC50CC5D}
O43 - CFD: 19/12/2011 - 23:17:12 - [0] ----D- C:\Users\William\AppData\Local\{2C2D185A-668E-459A-941C-B2A8C7A9D883}
O43 - CFD: 16/12/2011 - 17:40:46 - [0] ----D- C:\Users\William\AppData\Local\{2E7310AB-D8FF-434F-B50F-8D9685355165}
O43 - CFD: 17/11/2011 - 16:58:22 - [0] ----D- C:\Users\William\AppData\Local\{2F40AE07-2BD1-436E-95E8-0E56E1640196}
O43 - CFD: 03/12/2011 - 11:35:54 - [0] ----D- C:\Users\William\AppData\Local\{2F8FC71D-19A6-44A3-8709-0341298D9659}
O43 - CFD: 07/01/2012 - 12:25:48 - [0] ----D- C:\Users\William\AppData\Local\{30522432-140A-4A19-B102-07CCC584FEB4}
O43 - CFD: 14/01/2012 - 12:00:02 - [0] ----D- C:\Users\William\AppData\Local\{316D5C2E-D0BE-4AD8-8D19-E92534AD42D3}
O43 - CFD: 12/01/2012 - 17:09:14 - [0] ----D- C:\Users\William\AppData\Local\{35D31E16-31B5-411C-AD38-61195A24C682}
O43 - CFD: 14/11/2011 - 17:59:04 - [0] ----D- C:\Users\William\AppData\Local\{3B852A77-708A-49B2-B45D-D44DB69065D2}
O43 - CFD: 08/12/2011 - 16:59:44 - [0] ----D- C:\Users\William\AppData\Local\{40F92965-A898-4F9C-8E6F-D4DF10DECDAA}
O43 - CFD: 19/12/2011 - 23:17:00 - [0] ----D- C:\Users\William\AppData\Local\{446F15F6-BE45-4D51-96FC-F8E1049D8C98}
O43 - CFD: 25/12/2011 - 13:47:26 - [0] ----D- C:\Users\William\AppData\Local\{45157A48-2084-471C-9C34-2F2B8AA8A3E7}
O43 - CFD: 11/12/2011 - 12:38:14 - [0] ----D- C:\Users\William\AppData\Local\{45BC431A-5F41-4DE4-B431-7ADC15E64734}
O43 - CFD: 08/11/2011 - 07:24:08 - [0] ----D- C:\Users\William\AppData\Local\{4750C048-717D-4BC3-BFBD-5CC9F7928E67}
O43 - CFD: 20/11/2011 - 17:41:40 - [0] ----D- C:\Users\William\AppData\Local\{48BFECA1-2539-4359-ADE8-B808E29C06EE}
O43 - CFD: 02/11/2011 - 17:58:58 - [0] ----D- C:\Users\William\AppData\Local\{4C17158E-AF9D-4910-8371-87848C845EE9}
O43 - CFD: 04/12/2011 - 12:08:16 - [0] ----D- C:\Users\William\AppData\Local\{4C4765E6-71BE-4DD1-9C9D-ACCB23FCB0E4}
O43 - CFD: 08/01/2012 - 12:35:08 - [0] ----D- C:\Users\William\AppData\Local\{4D32F482-CDC5-4B3D-8CE9-41B69C3F314B}
O43 - CFD: 01/12/2011 - 08:21:50 - [0] ----D- C:\Users\William\AppData\Local\{4F8356CD-2FA4-4276-883A-42211A7F35C9}
O43 - CFD: 25/11/2011 - 17:53:02 - [0] ----D- C:\Users\William\AppData\Local\{52176923-43BF-4FE8-BF2E-666BE0149905}
O43 - CFD: 10/11/2011 - 14:53:04 - [0] ----D- C:\Users\William\AppData\Local\{52243B69-F663-44E5-8940-16F364D3E70F}
O43 - CFD: 04/12/2011 - 12:08:04 - [0] ----D- C:\Users\William\AppData\Local\{52B7F327-EBC1-4E19-857C-CA857BDC7641}
O43 - CFD: 30/11/2011 - 12:17:54 - [0] ----D- C:\Users\William\AppData\Local\{53855CCE-FC62-46FA-9245-3DB74BA97A79}
O43 - CFD: 11/11/2011 - 12:31:24 - [0] ----D- C:\Users\William\AppData\Local\{54B1FADC-9F62-4F62-A0A5-91BEC4080ACA}
O43 - CFD: 10/12/2011 - 22:44:02 - [0] ----D- C:\Users\William\AppData\Local\{56C98CA0-1DDB-4ABA-9968-F456344FBE05}
O43 - CFD: 13/12/2011 - 15:48:44 - [0] ----D- C:\Users\William\AppData\Local\{580B03EA-A874-4F65-A58C-3763629B30AD}
O43 - CFD: 19/11/2011 - 13:04:36 - [0] ----D- C:\Users\William\AppData\Local\{5C13E25D-3882-44BE-90A9-88B27FB1167A}
O43 - CFD: 16/01/2012 - 17:59:42 - [0] ----D- C:\Users\William\AppData\Local\{5E9CA771-16E7-462E-A2AC-405E77420527}
O43 - CFD: 28/01/2012 - 13:30:26 - [0] ----D- C:\Users\William\AppData\Local\{609D6BCE-DDD8-4AB5-9E73-2256FBE6F8C4}
O43 - CFD: 16/11/2011 - 12:19:06 - [0] ----D- C:\Users\William\AppData\Local\{61228E04-A7A9-4C9F-9619-2E95104313CE}
O43 - CFD: 18/11/2011 - 18:00:22 - [0] ----D- C:\Users\William\AppData\Local\{612F949D-6EF1-48E2-B726-ABB07A39BFAB}
O43 - CFD: 02/01/2012 - 14:13:10 - [0] ----D- C:\Users\William\AppData\Local\{618F5CB7-CF21-46C8-8015-20FDE4E602B4}
O43 - CFD: 07/01/2012 - 12:25:32 - [0] ----D- C:\Users\William\AppData\Local\{65CC4B15-9F08-4D02-B609-1AE5179C3787}
O43 - CFD: 10/01/2012 - 16:02:50 - [0] ----D- C:\Users\William\AppData\Local\{66383120-44C2-44DE-8FE2-DA5A635C4712}
O43 - CFD: 09/11/2011 - 12:20:22 - [0] ----D- C:\Users\William\AppData\Local\{66982377-DDD3-4652-81F4-5BA73AE9784E}
O43 - CFD: 23/01/2012 - 17:57:52 - [0] ----D- C:\Users\William\AppData\Local\{66FFF7B7-82CB-4418-A529-149A1FB52FB0}
O43 - CFD: 31/10/2011 - 20:55:00 - [0] ----D- C:\Users\William\AppData\Local\{68059D3F-BAFE-4FC8-86A6-DB913DEC64B7}
O43 - CFD: 17/11/2011 - 16:58:32 - [0] ----D- C:\Users\William\AppData\Local\{690A3E04-AA8F-47E0-A342-2978141DA4FB}
O43 - CFD: 13/11/2011 - 15:22:38 - [0] ----D- C:\Users\William\AppData\Local\{6A3E2EE7-BFC9-4008-B370-38E780D7BFCD}
O43 - CFD: 31/10/2011 - 20:55:20 - [0] ----D- C:\Users\William\AppData\Local\{6A9800B6-DAEA-4FF9-A7B7-498A2D225FAD}
O43 - CFD: 14/12/2011 - 12:12:18 - [0] ----D- C:\Users\William\AppData\Local\{6C3AA554-B4A7-4A59-AD7F-8C9C96FABA96}
O43 - CFD: 19/12/2011 - 11:16:18 - [0] ----D- C:\Users\William\AppData\Local\{6DB45EB3-C1B7-46F9-8597-DCDD5A1B5759}
O43 - CFD: 11/12/2011 - 12:38:24 - [0] ----D- C:\Users\William\AppData\Local\{6DB62E6B-9C0C-41B1-AC64-66D1092C1DFC}
O43 - CFD: 04/01/2012 - 12:32:30 - [0] ----D- C:\Users\William\AppData\Local\{6DD50FE4-CF2A-496A-9160-5AA7C29E07FC}
O43 - CFD: 02/12/2011 - 15:53:42 - [0] ----D- C:\Users\William\AppData\Local\{6E93E757-B5DC-4D97-9E4F-7D706ACFDEEB}
O43 - CFD: 15/12/2011 - 16:58:16 - [0] ----D- C:\Users\William\AppData\Local\{70F48748-5559-4CB7-9808-3BB0DCB272AF}
O43 - CFD: 06/11/2011 - 12:39:32 - [0] ----D- C:\Users\William\AppData\Local\{7120FB06-827E-4B19-8FC1-D6916B56D83E}
O43 - CFD: 29/11/2011 - 15:47:16 - [0] ----D- C:\Users\William\AppData\Local\{76924E73-FBD4-4C22-9CD1-4058952CCD33}
O43 - CFD: 20/12/2011 - 19:21:04 - [0] ----D- C:\Users\William\AppData\Local\{7698DE7E-3B18-4009-9D8A-30D3A4315844}
O43 - CFD: 28/01/2012 - 13:26:26 - [0] ----D- C:\Users\William\AppData\Local\{76F5A360-4370-4E9E-8B8C-B0C85FA99187}
O43 - CFD: 21/01/2012 - 12:58:26 - [0] ----D- C:\Users\William\AppData\Local\{78F80598-CEDB-415B-B745-BD0293DA7026}
O43 - CFD: 17/12/2011 - 14:46:10 - [0] ----D- C:\Users\William\AppData\Local\{791BFDE0-5DE5-4143-BAC0-4746C2EBA4DA}
O43 - CFD: 15/12/2011 - 16:58:28 - [0] ----D- C:\Users\William\AppData\Local\{7B637D3D-ACE3-4A63-AFDD-B64B626BB1BF}
O43 - CFD: 22/11/2011 - 07:28:30 - [0] ----D- C:\Users\William\AppData\Local\{810EFA58-DCCE-4844-BB12-76B46601405B}
O43 - CFD: 06/12/2011 - 15:57:20 - [0] ----D- C:\Users\William\AppData\Local\{8194C132-CECB-4061-ACA7-5745CE090132}
O43 - CFD: 08/01/2012 - 12:35:24 - [0] ----D- C:\Users\William\AppData\Local\{8232C8D6-3DEF-4987-8169-6BF71D4C4A23}
O43 - CFD: 29/11/2011 - 15:47:04 - [0] ----D- C:\Users\William\AppData\Local\{888451E7-BBA0-4206-AEFE-F983CEF6EE50}
O43 - CFD: 13/01/2012 - 17:56:18 - [0] ----D- C:\Users\William\AppData\Local\{90719E72-066D-4303-B921-0A205F08FC7C}
O43 - CFD: 02/01/2012 - 14:12:56 - [0] ----D- C:\Users\William\AppData\Local\{918A6D28-DD08-4D4D-912A-3394ABE162D3}
O43 - CFD: 04/11/2011 - 17:57:14 - [0] ----D- C:\Users\William\AppData\Local\{928FCDB6-FC3F-4507-A11A-779D21E08D83}
O43 - CFD: 08/12/2011 - 16:59:56 - [0] ----D- C:\Users\William\AppData\Local\{9804C639-0FE3-4454-ABC0-17020E949AD9}
O43 - CFD: 26/11/2011 - 12:14:48 - [0] ----D- C:\Users\William\AppData\Local\{983CB974-D090-42D4-974A-316ECEF76079}
O43 - CFD: 24/11/2011 - 17:02:28 - [0] ----D- C:\Users\William\AppData\Local\{99CB24AE-BCA8-4625-9464-C7388A7241C0}
O43 - CFD: 27/11/2011 - 12:41:20 - [0] ----D- C:\Users\William\AppData\Local\{9B5A40B9-5267-42CE-A817-CB9ECC24305C}
O43 - CFD: 23/12/2011 - 12:45:00 - [0] ----D- C:\Users\William\AppData\Local\{9C42DDD6-80C5-4D44-9462-BB2CE0BBC375}
O43 - CFD: 09/11/2011 - 12:20:22 - [0] ----D- C:\Users\William\AppData\Local\{9CE12CA4-5443-435B-8127-4133374863CB}
O43 - CFD: 18/01/2012 - 12:16:10 - [0] ----D- C:\Users\William\AppData\Local\{9D5692CF-7184-4586-89D9-1D5F86B70097}
O43 - CFD: 01/11/2011 - 12:56:56 - [0] ----D- C:\Users\William\AppData\Local\{9EAF73C7-EE9E-453F-AE19-3CF312807EFA}
O43 - CFD: 06/01/2012 - 17:52:34 - [0] ----D- C:\Users\William\AppData\Local\{A1E277A7-7282-449C-AB2F-DA3E34A754C2}
O43 - CFD: 07/12/2011 - 12:24:56 - [0] ----D- C:\Users\William\AppData\Local\{A387CB21-2CEE-41D3-AA95-AEDA9B5387E0}
O43 - CFD: 17/12/2011 - 14:46:22 - [0] ----D- C:\Users\William\AppData\Local\{A3D5F1F9-7D88-4CB6-89BE-E01DDCA4D764}
O43 - CFD: 20/11/2011 - 17:41:28 - [0] ----D- C:\Users\William\AppData\Local\{A4F56095-5AEF-4D81-888C-28DE713FAFD8}
O43 - CFD: 22/12/2011 - 12:21:18 - [0] ----D- C:\Users\William\AppData\Local\{A53E3ACB-8BD9-4856-ADFD-167E3AC6367B}
O43 - CFD: 02/12/2011 - 15:53:30 - [0] ----D- C:\Users\William\AppData\Local\{A56EA0B4-2BBA-4AD5-890A-C6B3D77A1014}
O43 - CFD: 31/10/2011 - 20:55:32 - [0] ----D- C:\Users\William\AppData\Local\{A7567619-65C3-4C7D-952A-EE286063838A}
O43 - CFD: 22/01/2012 - 15:47:10 - [0] ----D- C:\Users\William\AppData\Local\{A7836210-8E90-4F7B-8006-38BFAD95B238}
O43 - CFD: 19/01/2012 - 17:00:40 - [0] ----D- C:\Users\William\AppData\Local\{A7AA1024-6E60-460F-BFC5-ADE103FF3628}
O43 - CFD: 24/11/2011 - 17:02:14 - [0] ----D- C:\Users\William\AppData\Local\{AA021A10-2549-41D4-83FC-17936045D325}
O43 - CFD: 13/12/2011 - 15:48:56 - [0] ----D- C:\Users\William\AppData\Local\{AEB1280D-9BB6-444C-8D4A-DF1FB39B653E}
O43 - CFD: 27/01/2012 - 18:02:48 - [0] ----D- C:\Users\William\AppData\Local\{AF6B6B26-0959-4FD7-A2AE-3A6471753185}
O43 - CFD: 07/11/2011 - 17:03:54 - [0] ----D- C:\Users\William\AppData\Local\{B18A7562-A415-480D-83D7-B3001D4F7051}
O43 - CFD: 28/11/2011 - 20:04:12 - [0] ----D- C:\Users\William\AppData\Local\{B522C225-DE61-4AD6-A0DB-F91FB751DC8E}
O43 - CFD: 03/11/2011 - 08:16:40 - [0] ----D- C:\Users\William\AppData\Local\{B565D86D-6D91-4CB1-8D58-C4A773ED2004}
O43 - CFD: 12/12/2011 - 18:00:32 - [0] ----D- C:\Users\William\AppData\Local\{BC4B4FC3-094C-4DE1-BC50-0EEB85E7DDF7}
O43 - CFD: 24/01/2012 - 15:43:24 - [0] ----D- C:\Users\William\AppData\Local\{BDDFD88E-6CCD-4E26-9730-E17AA33815BA}
O43 - CFD: 17/01/2012 - 15:45:06 - [0] ----D- C:\Users\William\AppData\Local\{BEAB9346-2E97-4B08-AE69-30CBD16331B0}
O43 - CFD: 10/12/2011 - 12:25:20 - [0] ----D- C:\Users\William\AppData\Local\{BFF70929-013E-4BA6-B510-DC259DA7FDC0}
O43 - CFD: 26/01/2012 - 14:46:34 - [0] ----D- C:\Users\William\AppData\Local\{C3690FDA-3201-4E9D-9F3F-FDB11666A6F6}
O43 - CFD: 08/11/2011 - 07:23:56 - [0] ----D- C:\Users\William\AppData\Local\{C4CC852B-C66C-4B24-9311-F3F89B0403FC}
O43 - CFD: 14/12/2011 - 12:12:04 - [0] ----D- C:\Users\William\AppData\Local\{C597B19F-8A57-44E5-9C1E-268AFA6F39A4}
O43 - CFD: 06/01/2012 - 17:53:06 - [0] ----D- C:\Users\William\AppData\Local\{C75A106C-8828-4796-8598-9073B2D05BFE}
O43 - CFD: 23/11/2011 - 12:13:56 - [0] ----D- C:\Users\William\AppData\Local\{CD9909CF-2924-4B16-B471-CCF9EF649628}
O43 - CFD: 15/01/2012 - 13:42:56 - [0] ----D- C:\Users\William\AppData\Local\{CDCA97AA-85D1-4729-AE91-99F333C10067}
O43 - CFD: 22/10/2011 - 21:36:58 - [0] ----D- C:\Users\William\AppData\Local\{CE911B98-6368-490E-B2FA-61079D6F95F1}
O43 - CFD: 26/01/2012 - 14:46:36 - [0] ----D- C:\Users\William\AppData\Local\{D1C4631E-DC4D-4584-B943-031384F98C8F}
O43 - CFD: 05/01/2012 - 17:03:16 - [0] ----D- C:\Users\William\AppData\Local\{D4185748-2335-4A18-9F13-9E18D1B77166}
O43 - CFD: 12/11/2011 - 12:19:54 - [0] ----D- C:\Users\William\AppData\Local\{D608AEA9-22D6-4DF4-BC72-DD9713DBDC5F}
O43 - CFD: 12/11/2011 - 12:20:06 - [0] ----D- C:\Users\William\AppData\Local\{D9622EA9-903C-481D-982C-F0EBA0E41D73}
O43 - CFD: 25/11/2011 - 17:52:50 - [0] ----D- C:\Users\William\AppData\Local\{DCD0194F-B5D6-4004-BDB4-5AA7F550B119}
O43 - CFD: 16/12/2011 - 17:40:58 - [0] ----D- C:\Users\William\AppData\Local\{DCE323F9-73E8-4D58-9C61-549CC03653E9}
O43 - CFD: 19/12/2011 - 11:16:30 - [0] ----D- C:\Users\William\AppData\Local\{DD3704EB-9E5B-4999-9F60-E4D49E6CF648}
O43 - CFD: 22/10/2011 - 21:36:16 - [0] ----D- C:\Users\William\AppData\Local\{DD782123-4C98-42C9-A7C9-3384D5F50928}
O43 - CFD: 18/12/2011 - 02:47:00 - [0] ----D- C:\Users\William\AppData\Local\{E1E10A86-CD1C-4FE9-AB2D-38237438CC9F}
O43 - CFD: 09/01/2012 - 18:08:16 - [0] ----D- C:\Users\William\AppData\Local\{E2E503BC-6C34-4E6F-85DA-37B3117F6E14}
O43 - CFD: 13/11/2011 - 15:22:26 - [0] ----D- C:\Users\William\AppData\Local\{E334B164-D927-4789-8A63-D97B2F3CC9A2}
O43 - CFD: 01/12/2011 - 08:21:52 - [0] ----D- C:\Users\William\AppData\Local\{E3AEA894-7C14-49A2-AC21-70337F79E882}
O43 - CFD: 06/11/2011 - 12:39:20 - [0] ----D- C:\Users\William\AppData\Local\{E458D4FA-106F-4313-A64D-32CFB08152B9}
O43 - CFD: 03/12/2011 - 11:35:42 - [0] ----D- C:\Users\William\AppData\Local\{E79B9F81-633E-43EA-8397-57BDE30BFC3E}
O43 - CFD: 20/01/2012 - 17:54:10 - [0] ----D- C:\Users\William\AppData\Local\{E9E1B3BA-3C65-46AF-BEB5-2E1D596D8B28}
O43 - CFD: 09/12/2011 - 17:58:58 - [0] ----D- C:\Users\William\AppData\Local\{EF92E041-1BAC-4DC4-B36A-C8C95D8EB661}
O43 - CFD: 20/01/2012 - 17:53:56 - [0] ----D- C:\Users\William\AppData\Local\{EF9DCF03-41ED-440D-A555-16B852D0FCD0}
O43 - CFD: 10/01/2012 - 16:02:50 - [0] ----D- C:\Users\William\AppData\Local\{F29BB39B-E0B4-4931-9000-93F5053BE3F6}
O43 - CFD: 10/12/2011 - 12:25:20 - [0] ----D- C:\Users\William\AppData\Local\{F5169C2F-D738-42A6-9AAD-36976DCBFEA8}
O43 - CFD: 27/11/2011 - 12:41:30 - [0] ----D- C:\Users\William\AppData\Local\{F5E9A963-8350-4867-BF7E-B226FDA01CB4}
O43 - CFD: 30/11/2011 - 12:17:52 - [0] ----D- C:\Users\William\AppData\Local\{F8F716BD-1FBC-473F-BBE9-ECE7B3449FEC}
O43 - CFD: 11/01/2012 - 12:15:34 - [0] ----D- C:\Users\William\AppData\Local\{FB7B3D74-A228-49A5-812A-138022C0D2B6}
O43 - CFD: 23/01/2012 - 17:57:38 - [0] ----D- C:\Users\William\AppData\Local\{FEF21B2E-46A7-4218-96B1-0A7E208EC033}
O43 - CFD: 19/11/2011 - 13:04:48 - [0] ----D- C:\Users\William\AppData\Local\{FFBBFFCD-BBC1-4102-97FD-73DA86ACE495}
O43 - CFD: 29/01/2012 - 12:42:40 - [1,100] ----D- C:\Program Files (x86)\Spybot - Search & Destroy
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
[MD5.00000000000000000000000000000000] [APT] [{2B63A053-D8A8-4B7F-9617-0541CEE15E30}] (...) -- G:\SETUP.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{F0915CCD-8076-483D-B3B2-51F7CB8423A6}] (...) -- G:\Setup.exe (.not file.)
O51 - MPSK:{b683096d-04c3-11e1-8f10-002522bf0cb4}\AutoRun\command. (...) -- H:\autorun.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\SmartViewAgent [Key] . (...) -- C:\Program Files (x86)\DeviceVM\SmartView\SmartViewAgent.exe (.not file.)
EmptyTemp
EmptyFlash


( CTRL+A pour tout sélectionner, CTRL+C pour copier ) ou => Avec la souris :tout sélectionner /copier)

=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
=>Si c'est bien le cas valide par valide par" OK" sinon, ne fais rien et dis le moi
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni


dis moi comment se comporte ton PC et ta connexion maintenant

Bonne soirée!
0
Ce rapport là ? http://cjoint.com/12fe/BBbwdtuCQ3K.htm

Pour ma connexion c'est beaucoup mieux ! Je te remercie énormément pour ton aide. :)
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
2 févr. 2012 à 21:01
Bonsoir

nous allons terminer le travail, refais un dernier ZHPDiag Stp? et poste moi le nouveau lien

++
0
Voilà : http://cjoint.com/12fe/BBcvlJomzXv.htm
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
2 févr. 2012 à 21:48
Nous allons conclure cette désinfection

La version 10 de firefox est sortie,si tu gardes ta version 8 pense à la maintenir sûre en faisant les mises à jour de sécurité
Tu peux sécuriser encore plus Firefox en lui rajoutant les modules ADblock +: pour bloquer un maximum de pubs, sources d'infection parfois et WOTpour être prévenu sur les dangers de certains sites.
il est aussi souhaitable d'installer WOT pour IE:

il faut impérativement garder à jour les logs ensibles qui sont régulièrement la cible des malwares
-les navigateurs internet,Adobe reader et les lecteurs de *pdf, java, le lecteur flash player (plugin firefox et autres nav et active x pour IE)

Tu dois mettre à jour ta version de java,rends toi sur sur ce site pour télécharger et installer la nouvelle version
/!\ attention à ne pas installer de barre d'outils "Yahoo" ou "Google" supplémentaires => pour cela décocher la case


Désinstalle ta version 9 de Adobe Reader et installe la dernière version 10

ensuite, pour plus de sécurité,il faut désactiver l'interprétation du javascript comme ceci:
* Lancer Adobe Reader
* Cliquer sur Edition --> Préférences --> JavaScript
* Décocher "Activer Acrobat JavaScript"
* Valider


Ne garde pas les outils qui nous ont servi à nettoyer car ils sont régulièrement mis à jour

=> Télécharge delfix de xplode
=> lance DelFix, clique sur Suppression.
=> Patiente pendant la suppression jusqu'à l'ouverture du rapport.
=> Poste le contenu du rapport dans ta prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.


Pour nettoyer le registre et les fichiers temporaires:

=>sers toi de ccleaner :

=> Lance ccleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures".
=> Dans le menu nettoyeur , clique sur "Analyse".
=> Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
=> Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"
=> Réponds a OUI a la question qui te sera posée.
=> Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
=> recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien.
=> un tutoriel pour t'aider :

=>Tu peux conserver ce logiciel et l'utiliser régulièrement.


Pour éviter de reinfecter ton PC tu vas maintenant purger ta restauration système
crée un nouveau point en suivant ce tuto:http://www.chantal11.com/2009/04/creer-point-de-restauration-sous-windows/

supprime tous les points sauf le dernier créé comme indiqué sur cette page:https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US


Pour plus de détails au sujet de la sécurité sur internet, tu pourras lire ces liens

https://www.malekal.com/proteger-pc-virus-pirates/?t=381&start=

https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf

Bon Surf!

0
Merci beaucoup !
Je n'utilise plus firefox c'est pour ça qu'il n'est pas à jour. J'utilise Chrome (avec AdBlock).

J'ai mis à jour Adobe Reader ainsi que Java.

Voici le rapport Delfix : http://cjoint.com/12fe/BBcwlnUxbm0.htm

J'utilise régulièrement CCleaner et j'ai créé un nouveau point de restauration système.

Merci encore pour ton aide. :)
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
2 févr. 2012 à 22:56
Parfait, n'oublie pas de supprimer les anciens points infectés

Bonne nuit ; )
0