Baisse de connexion Internet, Virus?
RésoluDune12 Messages postés 119 Statut Membre -
Voilà depuis quelques mois, j'ai remarqué que mes pages webs ( je suis sur google chrome) était lent à charger, j'ai donc une baisse de ma connexion Internet. Je voudrai savoir si c'était un virus qui a fait ça. Pouvez-vous m'aider s'il vous plait?
Merci d'avance!
- Internetvirus
- Gmail connexion - Guide
- Comment savoir si quelqu'un utilise ma connexion internet - Guide
- D'où peut venir un problème de connexion internet sur un ordinateur ? - Guide
- Hotmail connexion - Guide
- Virus mcafee - Accueil - Piratage
62 réponses
- 1
- 2
- 3
- 4
La lenteur de chargement des pages sur Windows Vista et une configuration ancienne du navigateur Soulèvent une demande d'analyse visant à détecter une éventuelle infection par malware.
Plusieurs réponses recommandent d'utiliser des outils de détection comme GMER pour un scan rootkit, de désinstaller ConduitEngine et autres barres d’outils indésirables, puis d'effectuer un nettoyage complet.
En parallèle, Malwarebytes est recommandé pour un examen complet et la suppression des objets infectés, avec des consignes précises : fermer les applications, mettre à jour le programme et redémarrer si nécessaire.
Des précautions supplémentaires suggèrent d'éviter les sources non vérifiables comme Softonic et d'attendre des rapports sauvegardés sur le bureau pour évaluer les infections et les progrès du nettoyage.
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
# AdwCleaner v1.602 - Rapport créé le 21/04/2012 à 20:37:33
# Mis à jour le 19/04/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : DO JEAN LOUIS - PC-DE-DOJEANLOU
# Exécuté depuis : C:\Users\DO JEAN LOUIS\Downloads\adwcleaner (2).exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Do David\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Do David\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\Do David\AppData\LocalLow\PriceGong
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
***** [Registre - GUID] *****
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v11.0 (fr)
## Fichier : C:\Users\Do David\AppData\Roaming\Mozilla\Firefox\Profiles\wgnato0a.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
## Fichier : C:\Users\DO JEAN LOUIS\AppData\Roaming\Mozilla\Firefox\Profiles\j1a1x7we.default\prefs.js
C:\Users\DO JEAN LOUIS\AppData\Roaming\Mozilla\Firefox\Profiles\j1a1x7we.default\user.js ... Supprimé !
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
## Fichier : C:\Users\Do David\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
## Fichier : C:\Users\DO JEAN LOUIS\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée : "path": "C:\\Users\\DO JEAN LOUIS\\AppData\\LocalLow\\Unity\\WebPlayer\\loader\\npUnity3D32[...]
-\\ Opera v [Impossible d'obtenir la version]
## Fichier : C:\Users\Do David\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
## Fichier : C:\Users\DO JEAN LOUIS\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1932 octets] - [30/03/2012 18:12:39]
AdwCleaner[S1].txt - [1946 octets] - [31/03/2012 17:59:33]
AdwCleaner[S2].txt - [2569 octets] - [21/04/2012 20:37:33]
########## EOF - C:\AdwCleaner[S2].txt - [2697 octets] ##########
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionAvertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
1) Je clique sur ton lien
2) J'attends que ça charge
3) Je clique sur Pre Scan.exe
4) J'attends
5) Ca bug
Ps j'ai un Vista
desinstalle Freecoder Toolbar
desinstalle PenWes
desinstalle spyware doctor
desinstalle Unthreat Antivirus
desinstalle Toolbar Orange FR
=========
ne telecharge plus chez softonic regarde ca :
https://www.youtube.com/watch?v=sm-FBF2OQTA
==========
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKU\S-1-5-21-604915666-2814144462-526250132-1000\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{41C0240B-4AEB-4644-81DA-FEF5F3794758}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{91831A0C-AC67-4C9A-898F-C4397A99F846}]
[-HKLM\Software\BrowserChoice]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring"=DWORD:00000000
file::
C:\Users\DO JEAN LOUIS\Downloads\SoftonicDownloader_pour_bluestacks-app-player.exe
C:\Users\DO JEAN LOUIS\Downloads\SoftonicDownloader_pour_javara.exe
C:\Users\DO JEAN LOUIS\Downloads\speedupmypc.exe
C:\Users\DO JEAN LOUIS\Downloads\TCPOptimizer.exe
C:\Users\DO JEAN LOUIS\AppData\Roaming\stats.txt
Folder::
C:\Program Files\ConduitEngine
C:\Program Files\PenWes
C:\Program Files\Spyware Doctor
txt::
C:\Windows\System32\Tasks\{03D4A4C3-DC5E-4024-9D3A-30F095658961}
C:\Windows\System32\Tasks\{29BDA110-2271-4236-BFAE-87AEA299374A}
C:\Windows\System32\Tasks\{2E1D2AE6-CF07-469B-BF58-69802DC9FCF6}
C:\Windows\System32\Tasks\{43C3A302-B55D-466C-A1DC-E0B9C169971E}
C:\Windows\System32\Tasks\{470C5D4B-4A97-4BCB-9173-9E10620A16C0}
C:\Windows\System32\Tasks\{6308490A-2517-49FB-9CB4-832AE5BB94BB}
C:\Windows\System32\Tasks\{784177B6-4A2E-452C-B7E7-C1AF4F052B29}
C:\Windows\System32\Tasks\{A28D2A39-C9B4-4934-A11E-16D1AF42277A}
C:\Windows\System32\Tasks\{A708B8C5-5760-4B89-9834-639DE858D942}
C:\Windows\System32\Tasks\{A7A80C7F-7D6E-4C7E-8C59-5AB441206672}
C:\Windows\System32\Tasks\{A8BF19F3-94AC-49B7-AAAA-A8480DD794F6}
C:\Windows\System32\Tasks\{AB8F18A6-57B3-42A1-A8DF-689C4A5A0DB2}
C:\Windows\System32\Tasks\{F9D8F531-7039-4CAC-B9F8-BF6219695E9D}
C:\Windows\System32\Tasks\{FAB9BFA5-78A1-48B0-B0D8-13BE40406346}
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
selectionne le texte en gras :
_________________________________________
File::
C:\Windows\System32\Tasks\{03D4A4C3-DC5E-4024-9D3A-30F095658961}
C:\Windows\System32\Tasks\{2E1D2AE6-CF07-469B-BF58-69802DC9FCF6}
C:\Windows\System32\Tasks\{6308490A-2517-49FB-9CB4-832AE5BB94BB}
C:\Windows\System32\Tasks\{784177B6-4A2E-452C-B7E7-C1AF4F052B29}
C:\Windows\System32\Tasks\{A708B8C5-5760-4B89-9834-639DE858D942}
C:\Windows\System32\Tasks\{A7A80C7F-7D6E-4C7E-8C59-5AB441206672}
C:\Windows\System32\Tasks\{A8BF19F3-94AC-49B7-AAAA-A8480DD794F6}
C:\Windows\System32\Tasks\{AB8F18A6-57B3-42A1-A8DF-689C4A5A0DB2}
C:\Windows\System32\Tasks\{FAB9BFA5-78A1-48B0-B0D8-13BE40406346}
________________________________________
ouvre pre_scan , choisis script , puis verifie que les lignes que tu as selectionnées ici soient bien dans la fenetre sinon colle-les , puis ferme et laisse travailler le rapport sera sur le bureau sous le meme nom ,écrasant l'ancien.
- 1
- 2
- 3
- 4