Baisse de connexion Internet, Virus?

Résolu
Dune12 Messages postés 119 Statut Membre -  
Dune12 Messages postés 119 Statut Membre -
Bonjour,
Voilà depuis quelques mois, j'ai remarqué que mes pages webs ( je suis sur google chrome) était lent à charger, j'ai donc une baisse de ma connexion Internet. Je voudrai savoir si c'était un virus qui a fait ça. Pouvez-vous m'aider s'il vous plait?

Merci d'avance!

62 réponses

  • 1
  • 2
  • 3
  • 4
Résumé de la discussion

La lenteur de chargement des pages sur Windows Vista et une configuration ancienne du navigateur Soulèvent une demande d'analyse visant à détecter une éventuelle infection par malware.
Plusieurs réponses recommandent d'utiliser des outils de détection comme GMER pour un scan rootkit, de désinstaller ConduitEngine et autres barres d’outils indésirables, puis d'effectuer un nettoyage complet.
En parallèle, Malwarebytes est recommandé pour un examen complet et la suppression des objets infectés, avec des consignes précises : fermer les applications, mettre à jour le programme et redémarrer si nécessaire.
Des précautions supplémentaires suggèrent d'éviter les sources non vérifiables comme Softonic et d'attendre des rapports sauvegardés sur le bureau pour évaluer les infections et les progrès du nettoyage.

Généré automatiquement par IA
sur la base des meilleures réponses
Utilisateur anonyme
 
salut

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

clique sur suppression et poste son rapport.
0
Dune12 Messages postés 119 Statut Membre 3
 
Voilà le rapport

# AdwCleaner v1.602 - Rapport créé le 21/04/2012 à 20:37:33
# Mis à jour le 19/04/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : DO JEAN LOUIS - PC-DE-DOJEANLOU
# Exécuté depuis : C:\Users\DO JEAN LOUIS\Downloads\adwcleaner (2).exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Do David\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Do David\AppData\LocalLow\ConduitEngine
Dossier Supprimé : C:\Users\Do David\AppData\LocalLow\PriceGong
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

***** [H. Navipromo] *****

***** [Registre] *****

Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb

***** [Registre - GUID] *****

Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v11.0 (fr)

## Fichier : C:\Users\Do David\AppData\Roaming\Mozilla\Firefox\Profiles\wgnato0a.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

## Fichier : C:\Users\DO JEAN LOUIS\AppData\Roaming\Mozilla\Firefox\Profiles\j1a1x7we.default\prefs.js

C:\Users\DO JEAN LOUIS\AppData\Roaming\Mozilla\Firefox\Profiles\j1a1x7we.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

## Fichier : C:\Users\Do David\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

## Fichier : C:\Users\DO JEAN LOUIS\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "path": "C:\\Users\\DO JEAN LOUIS\\AppData\\LocalLow\\Unity\\WebPlayer\\loader\\npUnity3D32[...]

-\\ Opera v [Impossible d'obtenir la version]

## Fichier : C:\Users\Do David\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

## Fichier : C:\Users\DO JEAN LOUIS\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1932 octets] - [30/03/2012 18:12:39]
AdwCleaner[S1].txt - [1946 octets] - [31/03/2012 17:59:33]
AdwCleaner[S2].txt - [2569 octets] - [21/04/2012 20:37:33]

########## EOF - C:\AdwCleaner[S2].txt - [2697 octets] ##########
0
Utilisateur anonyme
 
telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://forums-fec.be/gen-hackman/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
Dune12 Messages postés 119 Statut Membre 3
 
J'ai un problème, quand je veux exécuter le programme afin de le télécharger l'écran bug c'est à dire qu'il affiche mon bureau et ma souris mais que çà, il n'affiche pas mes programmes ni la barre de tâches. Que faire? Il met beaucoup de temps à faire ça mais aucune amélioration.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
faut faire enregistrer pas executer directement d'internet
0
Dune12 Messages postés 119 Statut Membre 3
 
Je suis sur Google Chrome donc la barre de téléchargement est en bas, pour l'ouvrir il faut cliquer dessus mais après ça me fais ce truc bizarre.
0
Utilisateur anonyme
 
j'ai écrit :

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Dune12 Messages postés 119 Statut Membre 3
 
Ah d'accord mais ça fait un baille que j'attend
0
Utilisateur anonyme
 
attends mais tu l'ouvres bien sur le bureau , pas à partir de google chrome ?
0
Dune12 Messages postés 119 Statut Membre 3
 
Voici mes étapes:

1) Je clique sur ton lien
2) J'attends que ça charge
3) Je clique sur Pre Scan.exe
4) J'attends
5) Ca bug
0
Utilisateur anonyme
 
prends winlogon dans ce cas
0
Dune12 Messages postés 119 Statut Membre 3
 
Je télécharge winlogon et pre scan?
0
Utilisateur anonyme
 
j'ai pas l'impresssion que tu lises correctement ce que j'écris...tu as des difficultés de lecture ou de comprehension ?
0
Dune12 Messages postés 119 Statut Membre 3
 
Je ne sais pas puisque que Le processus winlogon.exe (winlogon signifiant Windows LogOn Process, en français ouverture de session Windows) est un processus générique de Windows NT/2000/XP servant à gérer l'ouverture et la fermeture des sessions. Le processus WinLogOn est également actif lors de l'ouverture de la fenêtre de sécurité Windows (appelée en appuyant simultanément sur les touches CTRL+ALT+SUPPR).

Ps j'ai un Vista
0
Utilisateur anonyme
 
fiou !!!

telecharge ca et lance -le

http://forums-fec.be/gen-hackman/winlogon.exe
0
Dune12 Messages postés 119 Statut Membre 3
 
ok
0
Dune12 Messages postés 119 Statut Membre 3
 
0
Utilisateur anonyme
 
desinstalle conduit/ConduitEngine
desinstalle Freecoder Toolbar
desinstalle PenWes
desinstalle spyware doctor
desinstalle Unthreat Antivirus
desinstalle Toolbar Orange FR

=========

ne telecharge plus chez softonic regarde ca :

https://www.youtube.com/watch?v=sm-FBF2OQTA

==========

Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKU\S-1-5-21-604915666-2814144462-526250132-1000\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{41C0240B-4AEB-4644-81DA-FEF5F3794758}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{91831A0C-AC67-4C9A-898F-C4397A99F846}]
[-HKLM\Software\BrowserChoice]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring"=DWORD:00000000

file::
C:\Users\DO JEAN LOUIS\Downloads\SoftonicDownloader_pour_bluestacks-app-player.exe
C:\Users\DO JEAN LOUIS\Downloads\SoftonicDownloader_pour_javara.exe
C:\Users\DO JEAN LOUIS\Downloads\speedupmypc.exe
C:\Users\DO JEAN LOUIS\Downloads\TCPOptimizer.exe
C:\Users\DO JEAN LOUIS\AppData\Roaming\stats.txt

Folder::
C:\Program Files\ConduitEngine
C:\Program Files\PenWes
C:\Program Files\Spyware Doctor

txt::
C:\Windows\System32\Tasks\{03D4A4C3-DC5E-4024-9D3A-30F095658961}
C:\Windows\System32\Tasks\{29BDA110-2271-4236-BFAE-87AEA299374A}
C:\Windows\System32\Tasks\{2E1D2AE6-CF07-469B-BF58-69802DC9FCF6}
C:\Windows\System32\Tasks\{43C3A302-B55D-466C-A1DC-E0B9C169971E}
C:\Windows\System32\Tasks\{470C5D4B-4A97-4BCB-9173-9E10620A16C0}
C:\Windows\System32\Tasks\{6308490A-2517-49FB-9CB4-832AE5BB94BB}
C:\Windows\System32\Tasks\{784177B6-4A2E-452C-B7E7-C1AF4F052B29}
C:\Windows\System32\Tasks\{A28D2A39-C9B4-4934-A11E-16D1AF42277A}
C:\Windows\System32\Tasks\{A708B8C5-5760-4B89-9834-639DE858D942}
C:\Windows\System32\Tasks\{A7A80C7F-7D6E-4C7E-8C59-5AB441206672}
C:\Windows\System32\Tasks\{A8BF19F3-94AC-49B7-AAAA-A8480DD794F6}
C:\Windows\System32\Tasks\{AB8F18A6-57B3-42A1-A8DF-689C4A5A0DB2}
C:\Windows\System32\Tasks\{F9D8F531-7039-4CAC-B9F8-BF6219695E9D}
C:\Windows\System32\Tasks\{FAB9BFA5-78A1-48B0-B0D8-13BE40406346}

MBR::

clean::

Reboot::

___________________________________________________

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Dune12 Messages postés 119 Statut Membre 3
 
0
Utilisateur anonyme
 
refais en un avec ca :

selectionne le texte en gras :

_________________________________________
File::
C:\Windows\System32\Tasks\{03D4A4C3-DC5E-4024-9D3A-30F095658961}
C:\Windows\System32\Tasks\{2E1D2AE6-CF07-469B-BF58-69802DC9FCF6}
C:\Windows\System32\Tasks\{6308490A-2517-49FB-9CB4-832AE5BB94BB}
C:\Windows\System32\Tasks\{784177B6-4A2E-452C-B7E7-C1AF4F052B29}
C:\Windows\System32\Tasks\{A708B8C5-5760-4B89-9834-639DE858D942}
C:\Windows\System32\Tasks\{A7A80C7F-7D6E-4C7E-8C59-5AB441206672}
C:\Windows\System32\Tasks\{A8BF19F3-94AC-49B7-AAAA-A8480DD794F6}
C:\Windows\System32\Tasks\{AB8F18A6-57B3-42A1-A8DF-689C4A5A0DB2}
C:\Windows\System32\Tasks\{FAB9BFA5-78A1-48B0-B0D8-13BE40406346}

________________________________________

ouvre pre_scan , choisis script , puis verifie que les lignes que tu as selectionnées ici soient bien dans la fenetre sinon colle-les , puis ferme et laisse travailler le rapport sera sur le bureau sous le meme nom ,écrasant l'ancien.
0
  • 1
  • 2
  • 3
  • 4