Mon pc est-il infecté?

Résolu
LeRico Messages postés 33 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,

Depuis plusieurs semaines mon pc a des problèmes au niveau de sa connexion internet...j'ai l'impression que par moment le rendement de ma ligne est saturé..comme si quelqu'un l'utilisait...

Là ou je m'en rends le plus compte c'est en jouant sur un jeux réseau directement sur mozilla. Mon ping qui est habituellement à 40 peut pdt des périodes plus ou moins longues passer à plus de 400 et me déconnecter momentanément. Comme si je téléchargeais à coté..ce qui n'est pas le cas.

Ne m'y connaissant pas en matière de virus, trojan ou autre, je voulais voir si quelqu'un pouvait m'aider à retrouver ma ligne...ou me dire d'où provient tous ces désagréments.

Merci par avance pour votre(s) réponse(s) !

A très vite

34 réponses

  • 1
  • 2
Résumé de la discussion

Les problèmes de connexion se manifestent par des pics de ping et des déconnexions, suggérant une saturation de la ligne et possiblement une utilisation non autorisée. Des outils dédiés comme USBFix et AdwCleaner ont été employés pour détecter et supprimer des éléments indésirables, notamment Conduit et cacaoweb, puis nettoyer les extensions et les fichiers résiduels. Pour approfondir, des rapports ZHPDiag et ZHPFix, puis DelFix et CCleaner ont été recommandés afin d’éliminer les restes, réinitialiser les paramètres et sécuriser le système après désinfection. Des conseils complémentaires insistent sur l’importance de privilégier des sources fiables lors d’installations et d’activer les mises à jour système et logiciel pour prévenir de futures intrusions.

Bobot (l'IA à votre service)
  1. keep-music-evil Messages postés 28 Statut Membre 2
     
    Hello à toi ! =)

    Tu es connecté en Wifi ou par câble ?
    peut être quelqu'un qui se sert de ta connexion pour télécharger, c'est bien souvent le cas
    0
  2. LeRico Messages postés 33 Statut Membre
     
    Salut

    Je suis connecté par cable...j'ai déménagé début novembre 2011...tout était nickel jusqu'à il y a quelques semaines. Je n'ai rien changé au niveau de la box, cables et autres.
    0
  3. keep-music-evil Messages postés 28 Statut Membre 2
     
    peut être est il non protégé, ca arrive des fois quand il n'est pas branché pendant un certain temps
    0
  4. LeRico Messages postés 33 Statut Membre
     
    ?????

    comme je l'ai noté précédemment de début novembre à mi janvier je n'ai eu aucun problème. c'est arrivé il y a quelques semaines alors que rien n'a été changé, ni sur mon pc, ni sur ma ligne...biensur qu'il est protégé, il l'a toujours été.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    salut

    ▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

    ▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
    Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    ▶ Double cliquez sur UsbFix.exe.

    ▶ Cliquez sur Suppression.
    ▶ Laissez travailler l'outil.

    ▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

    ▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
    Tutoriel vidéo

    ====

    Télécharge Sur cette page : AdwCleaner (de Xplode)

    ▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

    ▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

    ==================================

    ▶▶▶ Sous Vista et Windows 7 /!\ :

    il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    ==================================

    Sur le menu principal :

    ▶ clique sur Suppression et patiente le temps de l'analyse

    ▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

    ==============

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)

    ou :ZHPDiag

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,

    ▶ Installe et lance ZHPDiag.exe

    ▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

    ▶ Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse,

    ▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    heberge le rapport sur https://www.cjoint.com/ et donne le lien obtenu
    0
  7. LeRico Messages postés 33 Statut Membre
     
    Salut merci pour ta réponse.

    Voilà pour commencer le rapport Usbfix :

    ############################## | UsbFix V 7.081 | [Suppression]

    Utilisateur: Utilisateur (Administrateur) # UTILISATEUR-PC
    Mis à jour le 05/02/2012 par El Desaparecido
    Lancé à 14:34:40 | 19/02/2012

    Site Web: https://www.sosvirus.net/
    Fichier suspect ? : http://eldesaparecido.com/upload.html
    Contact: contact@eldesaparecido.com

    PC: Gigabyte Technology Co., Ltd. (P55-UD3) (x64-based PC) # Desktop Computer
    CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz (2793)
    RAM -> [ Total : 4091 | Free : 2330 ]
    BIOS: Award Modular BIOS v6.00PG
    BOOT: Normal boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
    WB: Windows Internet Explorer 8.0.7601.17514

    SC: Security Center Service [ Enabled ]
    WU: Windows Update Service [ Enabled ]
    AV: avast! Antivirus [ (!) Disabled | Updated ]
    FW: Windows FireWall Service [ Enabled ]

    C:\ (%systemdrive%) -> Disque fixe # 244 Go (140 Go libre(s) - 57%) [SYSTEME] # NTFS
    D:\ -> Disque fixe # 687 Go (609 Go libre(s) - 89%) [DONNEES] # NTFS
    E:\ -> CD-ROM
    F:\ -> CD-ROM

    ################## | Processus Actif |

    C:\Windows\system32\csrss.exe (516)
    C:\Windows\system32\wininit.exe (576)
    C:\Windows\system32\csrss.exe (596)
    C:\Windows\system32\services.exe (640)
    C:\Windows\system32\lsass.exe (660)
    C:\Windows\system32\lsm.exe (668)
    C:\Windows\system32\winlogon.exe (700)
    C:\Windows\system32\svchost.exe (820)
    C:\Windows\system32\svchost.exe (932)
    C:\Windows\System32\svchost.exe (1000)
    C:\Windows\System32\svchost.exe (444)
    C:\Windows\system32\svchost.exe (584)
    C:\Windows\system32\svchost.exe (1132)
    C:\Windows\system32\svchost.exe (1216)
    C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1280)
    C:\Windows\System32\spoolsv.exe (1592)
    C:\Windows\system32\svchost.exe (1628)
    C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1708)
    C:\Program Files (x86)\AskBarDis\bar\bin\AskService.exe (1772)
    C:\Program Files (x86)\AskBarDis\bar\bin\ASKUpgrade.exe (1796)
    C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe (1832)
    C:\Windows\SysWOW64\PnkBstrA.exe (1944)
    C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (1968)
    C:\Windows\system32\svchost.exe (1184)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (532)
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2128)
    C:\Windows\system32\svchost.exe (2496)
    C:\Windows\system32\taskhost.exe (2912)
    C:\Windows\system32\Dwm.exe (3048)
    C:\Windows\Explorer.EXE (2108)
    C:\Windows\system32\SearchIndexer.exe (2848)
    C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3116)
    C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe (3332)
    C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe (3360)
    C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (3444)
    C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (3468)
    C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe (3480)
    C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (3504)
    C:\Program Files\AVAST Software\Avast\AvastUI.exe (3512)
    C:\Windows\system32\svchost.exe (3720)
    C:\Program Files\Windows Media Player\wmpnetwk.exe (4072)
    C:\Windows\System32\svchost.exe (3252)
    C:\Program Files (x86)\TrojanHunter 5.5\THGuard.exe (3796)
    C:\Windows\system32\DllHost.exe (4532)
    C:\Windows\system32\wbem\wmiprvse.exe (4684)
    C:\Windows\System32\svchost.exe (4236)
    D:\JEUX\SERVEUR Q3\QxAdmin.exe (4680)
    C:\Windows\system32\nvvsvc.exe (2484)
    C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (2684)
    C:\Windows\system32\nvvsvc.exe (4188)
    C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (2404)
    C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (2532)
    C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (4604)
    C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (1044)
    C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (2688)
    C:\Program Files (x86)\Mozilla Firefox\firefox.exe (2776)
    C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (1020)
    C:\UsbFix\Go.exe (2032)

    ################## | Processus Stoppés |

    Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1280)
    Stoppé! C:\Windows\System32\spoolsv.exe (1592)
    Stoppé! C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1708)
    Stoppé! C:\Program Files (x86)\AskBarDis\bar\bin\AskService.exe (1772)
    Stoppé! C:\Program Files (x86)\AskBarDis\bar\bin\ASKUpgrade.exe (1796)
    Stoppé! C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe (1832)
    Stoppé! C:\Windows\SysWOW64\PnkBstrA.exe (1944)
    Stoppé! C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (1968)
    Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (532)
    Stoppé! C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (2128)
    Stoppé! C:\Windows\system32\taskhost.exe (2912)
    Stoppé! C:\Windows\system32\SearchIndexer.exe (2848)
    Stoppé! C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (3116)
    Stoppé! C:\Program Files (x86)\Sony Ericsson\Sony Ericsson PC Companion\PCCompanion.exe (3332)
    Stoppé! C:\Users\Utilisateur\AppData\Roaming\cacaoweb\cacaoweb.exe (3360)
    Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (3444)
    Stoppé! C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (3468)
    Stoppé! C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe (3480)
    Stoppé! C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe (3504)
    Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (3512)
    Stoppé! C:\Program Files\Windows Media Player\wmpnetwk.exe (4072)
    Stoppé! C:\Program Files (x86)\TrojanHunter 5.5\THGuard.exe (3796)
    Stoppé! C:\Windows\system32\DllHost.exe (4532)
    Stoppé! D:\JEUX\SERVEUR Q3\QxAdmin.exe (4680)
    Stoppé! C:\Windows\system32\nvvsvc.exe (2484)
    Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (2684)
    Stoppé! C:\Windows\system32\nvvsvc.exe (4188)
    Stoppé! C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (2404)
    Stoppé! C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (2532)
    Stoppé! C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (4604)
    Stoppé! C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe (1044)
    Stoppé! C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe (2688)
    Stoppé! C:\Program Files (x86)\Mozilla Firefox\firefox.exe (2776)
    Stoppé! C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (1020)

    ################## | Éléments infectieux |

    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3584960529-1930873652-612795004-1000
    Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3584960529-1930873652-612795004-1000

    (!) Fichiers temporaires supprimés.

    ################## | Registre |

    Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
    Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives

    ################## | Mountpoints2 |

    ################## | Listing |

    [19/02/2012 - 14:36:38 | SHD ] C:\$RECYCLE.BIN
    [07/02/2012 - 22:19:01 | N | 863] C:\cleannavi.txt
    [20/04/2011 - 17:39:30 | N | 32595] C:\ComboFix.txt
    [08/01/2010 - 14:34:24 | N | 197] C:\csb.log
    [14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
    [16/02/2012 - 03:22:39 | ASH | 3217678336] C:\hiberfil.sys
    [08/01/2010 - 14:33:57 | N | 190] C:\Install.log
    [08/01/2010 - 14:29:52 | D ] C:\Intel
    [07/02/2012 - 22:19:01 | D ] C:\Navilog1
    [18/02/2012 - 18:12:13 | D ] C:\NVIDIA
    [16/02/2012 - 03:22:40 | ASH | 4290240512] C:\pagefile.sys
    [14/07/2009 - 04:20:08 | D ] C:\PerfLogs
    [19/02/2012 - 12:20:53 | D ] C:\Program Files
    [19/02/2012 - 12:20:53 | D ] C:\Program Files (x86)
    [18/02/2012 - 18:23:02 | D ] C:\ProgramData
    [20/04/2011 - 17:39:32 | D ] C:\Qoobox
    [08/01/2010 - 14:34:22 | D ] C:\RaidTool
    [07/02/2012 - 22:19:42 | N | 3602] C:\rapport.txt
    [08/01/2010 - 21:26:14 | D ] C:\Recovery
    [08/01/2010 - 14:32:08 | N | 2135] C:\RHDSetup.log
    [18/02/2012 - 10:26:15 | SHD ] C:\System Volume Information
    [19/02/2012 - 14:36:38 | D ] C:\UsbFix
    [19/02/2012 - 14:34:56 | A | 8176] C:\UsbFix.txt
    [18/02/2012 - 18:14:34 | D ] C:\Users
    [13/06/2010 - 00:44:14 | D ] C:\webmail
    [14/07/2010 - 12:10:27 | D ] C:\Winamax
    [18/02/2012 - 18:13:53 | D ] C:\Windows
    [13/06/2010 - 00:43:15 | D ] C:\wmtemp
    [19/02/2012 - 14:36:38 | D ] D:\$RECYCLE.BIN
    [29/01/2011 - 17:16:08 | D ] D:\Config.Msi
    [07/11/2007 - 07:00:40 | N | 1110] D:\globdata.ini
    [10/01/2010 - 12:04:47 | D ] D:\Images
    [07/11/2007 - 07:00:40 | N | 843] D:\install.ini
    [07/11/2007 - 07:44:20 | N | 75280] D:\install.res.1028.dll
    [07/11/2007 - 07:44:20 | N | 95248] D:\install.res.1031.dll
    [07/11/2007 - 07:44:20 | N | 90128] D:\install.res.1033.dll
    [07/11/2007 - 07:44:20 | N | 96272] D:\install.res.1036.dll
    [07/11/2007 - 07:44:20 | N | 94224] D:\install.res.1040.dll
    [07/11/2007 - 07:44:20 | N | 80400] D:\install.res.1041.dll
    [07/11/2007 - 07:44:20 | N | 78864] D:\install.res.1042.dll
    [07/11/2007 - 07:44:20 | N | 74768] D:\install.res.2052.dll
    [07/11/2007 - 07:44:20 | N | 95248] D:\install.res.3082.dll
    [08/02/2012 - 06:51:46 | D ] D:\JEUX
    [12/09/2011 - 15:49:56 | D ] D:\PHOTOS
    [08/01/2010 - 14:31:25 | SHD ] D:\System Volume Information
    [07/11/2007 - 07:00:40 | N | 5686] D:\vcredist.bmp
    [07/11/2007 - 07:50:40 | N | 1927956] D:\VC_RED.cab
    [07/11/2007 - 07:53:12 | N | 242176] D:\VC_RED.MSI
    [15/04/2011 - 19:30:02 | D ] D:\VIDEOS
    [21/07/2011 - 18:03:16 | D ] D:\ZIC

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_UTILISATEUR-PC.zip
    http://eldesaparecido.com/upload.html
    Merci de votre contribution.

    ################## | E.O.F |

    --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

    Maintenant le rapport Adwcleaner :

    # AdwCleaner v1.409 - Rapport créé le 19/02/2012 à 14:40:29
    # Mis à jour le 12/02/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Utilisateur - UTILISATEUR-PC (Administrateur)
    # Exécuté depuis : C:\Users\Utilisateur\Desktop\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\cacaoweb
    Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
    Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\ConduitEngine
    Dossier Supprimé : C:\Program Files (x86)\Conduit
    Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
    Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\6dug44k1.default\extensions\cacaoweb@cacaoweb.org
    Fichier Supprimé : C:\Users\Utilisateur\Desktop\cacaoweb.exe
    Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\6dug44k1.default\searchplugins\Startsear.xml

    ***** [Registre] *****

    [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
    Clé Supprimée : HKCU\Software\cacaoweb
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\AskBarDis
    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\conduitEngine
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncher.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncher
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncherBHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MyNewsBarLauncher.IE5BarLauncherBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{BB7256DD-EBA9-480B-8441-A00388C2BEC3}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{78F3A323-798E-4AEA-9A57-88F4B05FD5DD}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{7AC3E13B-3BCA-4158-B330-F66DBB03C1B5}]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]

    ***** [Registre (x64)] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D782BB2-F2A5-11D3-BF4C-000000000000}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v8.0.7601.17514

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v10.0.2 (fr)

    Profil : 6dug44k1.default
    Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\6dug44k1.default\prefs.js

    Supprimée : user_pref("browser.search.defaultengine", "Web Search");
    Supprimée : user_pref("browser.search.defaultenginename", "Web Search");
    Supprimée : user_pref("browser.search.order.1", "Web Search");
    Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
    Supprimée : user_pref("extensions.snipit.askTbInstalled", true);
    Supprimée : user_pref("keyword.URL", "hxxp://startsear.ch/?aff=1&q=");

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée : "homepage": "hxxp://startsear.ch/?aff=1",

    *************************

    AdwCleaner[S1].txt - [6474 octets] - [19/02/2012 14:40:29]

    *************************

    Dossier Temporaire : 19 dossier(s) et 3 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S1].txt - [6695 octets] ##########

    --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

    Concernant le Zhpdiag je l'ai installé et lancé le zhpfix...mais je ne vois aucun tournevis :/
    0
  8. g3n-h@ckm@n
     
    internet explorer pas à jour => à faire

    ===

    desinstalle spybot il sert à rien

    ===

    selectionne tout le texte au bout de ce lien (puis clic droit / copier | ou | CTRL+C ) :

    http://cjoint.com/12fe/BBujOvZ9wjh.htm

    Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

    Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
    puis sélectionne 'Exécuter en tant qu'administrateur'.

    - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    0
  9. g3n-h@ckm@n
     
    on avance :)

    ▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

    Malwarebytes : clique pour la version FREE

    ou : lien mirroir

    ▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)

    ▶ Installe-le puis configure-le comme ceci :

    Configuration

    si tu n'as rien modifié fais directement quitter sinon enregistrer

    Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

    ▶▶▶ Ce logiciel gratuit est à garder.

    ===================================================

    Uniquement en cas de problème de mise à jour:

    Télécharger mises à jour manuelles MBAM

    ▶ Exécute le fichier après l'installation de MBAM

    ===================================================

    Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

    ▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
    ▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
    ▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
    ▶ Sélectionne "Exécuter un examen complet"
    ▶ Clique sur "Rechercher"
    ▶ L'analyse démarre, le scan est relativement long, c'est normal.

    A la fin de l'analyse, un message s'affiche :

    Citation :

    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
    ▶ Ferme tes navigateurs.
    ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
    ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.

    ▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.

    Si MBAM demande à redémarrer le pc : ▶ fais-le.

    Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
    0
  10. g3n-h@ckm@n
     
    ok que reste-t-il comme soucis ?
    0
    1. mauuud2 Messages postés 12 Statut Membre 1
       
      Je vois que tu t'y connais un peu, est ce que ca te dérangerais de répondre à mon sujet?
      0
  11. LeRico Messages postés 33 Statut Membre
     
    Salut.

    A on niveau tout est ok pour mon pc? J'avais chopé quoi? un trojan? On dirait que j'ai retrouvé mon ping d'avant. :)

    Des ptits conseils, choses à faire pour l'avenir?

    Sinon après une mise à jour du flashplayer je n'ai plus le son sur certaines vidéos, comme le canalfootballclub par exemple :)

    A part ça ça a l'air mieux...pourvu que ça dure !
    0
  12. g3n-h@ckm@n
     
    hello tes navigateurs etaient pourris

    refais zhpdiag stp
    0
  13. LeRico Messages postés 33 Statut Membre
     
    ok

    oui vaut mieux le faire donc?
    0
  14. LeRico Messages postés 33 Statut Membre
     
    ok c'est fait

    Qu'en penses tu Doc? on a fait le tour? :)
    0
  • 1
  • 2