Connections lentes et bloquées

Résolu/Fermé
Utilisateur anonyme - Modifié par Locufer le 13/10/2012 à 08:43
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 15 oct. 2012 à 18:26
Bonjour,

Bonjour,

Depuis deux jours mes connections sur Internet sont très lentes, voire bloquées.
Je pense avoir ramassé un virus après avoir installé TS3. En effet, à la suite, une fenêtre m'annonçant avoir gagné un cadeau s'affichait a chaque ouverture de Chrome.
Je croyais avoir résolu le problème en supprimant TS3 car ce message n'apparaissait plus. Mais les connections rament et se bloquent.
Pourriez-vous me dire si j'ai ou non effectivement contacté un virus et dans l'affirmative, comment s'en débarrasser ?

Merci d'avance


13 réponses

loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
Modifié par loumax91 le 15/10/2012 à 12:26
Merci pour ces compliments :)


On finalise :

1) Ce script va cibler certains éléments à supprimer :

O4 - Global Startup: C:\Users\PC de Jayarad\Desktop\Panneau de configuration - Raccourci.lnk - Clé orpheline 
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0 
O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0 
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0 
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1 
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1 
EmptyTemp 


* Sélectionne le script ci-dessus en entier et copie le (Édition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
* Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
>>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
* Clique sur le bouton «GO» pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider

2) Vacciner les supports amovibles :
*Télécharge MKV (créé par El Desaparecido) sur ton Bureau.
*Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
*Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
*Double clique sur MKV.exe.
*Clique sur Vacciner.

3) Optimisation :
*Lance CCleaner (présent sur ton PC).
* Clique sur Nettoyeur >> Analyse >> Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre >> corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le.
Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".

4) Il faut supprimer tous les outils que nous avons utilisés :
Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.

5) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel (ne pas oublier de recréer un nouveau point de restauration).

6) Sécuriser ses navigateurs :
Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
-Adblock plus > Firefox > Chrome

7) Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet

8) Précautions :
Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

Conseils :
-Désinstalles tout ce qui ne te sert pas, ça te fait de l'espace en plus.
-Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
-Garde Malwarebyte's et passe des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan.



Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)


PS : Quand tu auras terminé, pense à passer ton sujet en résolu.
"Celui qui aime à apprendre est bien près du savoir" (Confucius)
1
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
13 oct. 2012 à 18:14
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

- Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Utilisateur anonyme
14 oct. 2012 à 07:02
Bonjour loumax91,

Tout d'abord, merci sincèrement pour ta réponse rapide et claire.

J'ai suivi scrupuleusement la procédure que tu m'as adressée et le lien est :

L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20121014_u7k5h13w14k13
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
14 oct. 2012 à 08:19
Bonjour

Je vois que tu as déjà passé AdwCleaner :)

1) Ce script va cibler certains éléments à supprimer :

¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
>>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider

2) Utilise ce logiciel de désinfection généraliste :

¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
¶ Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
14 oct. 2012 à 10:53
Re loumax91

Ci joint le rapport de ZHPFix :

Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
Fichier d'export Registre :
Run by PC de Jayarad at 14/10/2012 09:35:26
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/



========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {50fafaf0-70a9-419d-a109-fa4b4ffd4e37}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (None) : {08DCC638-AA66-4F03-AA24-7EE50A1A484B}

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\PC de Jayarad\AppData\Roaming\Mozilla\Firefox\Profiles\25jclad0.default\extensions\ffxtlbr@claro.com
SUPPRIME Folder: C:\Users\PC de Jayarad\AppData\Local\SCE
SUPPRIME Folder: C:\Users\PC de Jayarad\AppData\Local\The Witcher 2
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: Your File Updater
SUPPRIME Task: {214D544C-B088-4E47-BA0C-3B0EE6D341C3}
SUPPRIME Task: {5E9FEB13-2317-4306-9360-6544FCE82827}
SUPPRIME Task: {A00A9973-3860-4040-AC5B-79BD23B94153}
SUPPRIME Task: {D61CF526-B2FF-47A6-B0F6-7A155B43E260}
SUPPRIME Task: {DD0A5DD1-0529-40E2-B9CA-3B4660C8253A}
SUPPRIME Task: {E089AA3C-226B-43A7-A6AA-EFDBF8C3D67E}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
4 : Valeur(s) du Registre
4 : Dossier(s)
1 : Fichier(s)
7 : Tache planifiée
1 : Restauration Système


End of clean in 01mn 08s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/10/2012 09:35:28 [1657]

--------------------------------------------------------------------------------
Et les 2 rapports de MWB :

Malwarebytes Anti-Malware (Essai) 1.65.0.1400
www.malwarebytes.org

Version de la base de données: v2012.10.14.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
PC de Jayarad :: PCDEJAYARAD-PC [administrateur]

Protection: Activé

14/10/2012 09:45:04
mbam-log-2012-10-14 (09-45-04).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 351672
Temps écoulé: 56 minute(s), 31 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
--------------------------------------------------------------------------------

2012/10/14 09:43:44 +0200 PCDEJAYARAD-PC PC de Jayarad MESSAGE Starting protection
2012/10/14 09:43:44 +0200 PCDEJAYARAD-PC PC de Jayarad MESSAGE Protection started successfully
2012/10/14 09:43:44 +0200 PCDEJAYARAD-PC PC de Jayarad MESSAGE Starting IP protection
2012/10/14 09:43:46 +0200 PCDEJAYARAD-PC PC de Jayarad MESSAGE IP Protection started successfully
2012/10/14 09:43:57 +0200 PCDEJAYARAD-PC PC de Jayarad MESSAGE Starting database refresh
2012/10/14 09:43:57 +0200 PCDEJAYARAD-PC PC de Jayarad MESSAGE Stopping IP protection
2012/10/14 09:43:57 +0200 PCDEJAYARAD-PC PC de Jayarad MESSAGE IP Protection stopped successfully
2012/10/14 09:43:59 +0200 PCDEJAYARAD-PC PC de Jayarad MESSAGE Database refreshed successfully
2012/10/14 09:43:59 +0200 PCDEJAYARAD-PC PC de Jayarad MESSAGE Starting IP protection
2012/10/14 09:44:00 +0200 PCDEJAYARAD-PC PC de Jayarad MESSAGE IP Protection started successfully
2012/10/14 09:55:14 +0200 PCDEJAYARAD-PC PC de Jayarad MESSAGE Executing scheduled update: Daily
2012/10/14 09:55:16 +0200 PCDEJAYARAD-PC PC de Jayarad MESSAGE Database already up-to-date
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
14 oct. 2012 à 11:00
¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Recherche"
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.
0
Je n'utilise pas de source de données externes avec mon PC. ( aucune clef USB, aucun DDexterne, ni lecteur MP3 etc)

En outre, le lien USBFix que tu m'adressé me renvoie, sous forme d'avertissement, un sens interdit dans la barre de tâche avec comme indication : "ce fichier semble être malveillant"
Donc pas moyen de le télécharger car aucune autre option n'est proposée sinon "annuler"

Mais est-ce bien nécessaire, au vu des rapports du mail précédent que je t'ai retourné ?
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
14 oct. 2012 à 19:32
C'est un faux positif, cet outil comme beaucoup d'autres peut dans certains cas être détecté comme une menace mais ce n'est pas le cas ;)

*Relance ZHPDiag pour une nouvelle analyse (pense à héberger le rapport).
0
Utilisateur anonyme
15 oct. 2012 à 07:25
Bonjour loumax91,

Tout à fait d'accord avec toi. Mais dis-moi comment lancer un téléchargement lorsqu'un faux positif s'affiche et ne donne comme option que "annuler" et rien d'autre?

Voici le lien pour visualiser le rapport de ZHPDiag demandé :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20121015_b10p11c8b14o13
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
15 oct. 2012 à 09:42
Bonjour

As-tu essayé avec tes deux navigateurs ?
Pour IE il suffit de désactiver temporairement le filtre smartscreen, mais c'est pas grave ton PC est clin ;)

Je prépare la suite, dis moi juste comment va ton PC, surf etc... ?
0
Re loumax91,


Re loumax91,

A dire vrai, je n'utilise que Chrome. 2 navigateurs seraient trop compliqués pour moi.

Maintenant, je tiens à souligner le sérieux et l'efficacité avec lesquels tu prends les choses en mains et cela est évidemment rassurant pour le profane que je suis.

Mon PC roule impec à mon sens, depuis ta première intervention et je t'en remercie à nouveau.

J'ai eu par le passé, à maintes reprises, recours à "Comment ça marche ?" pour des problèmes similaires et n'ayant jamais été déçu, je me suis permis de le recommander à bon nombre de mes amis, bidouilleurs comme moi.

Donc, je me tiens prêt à signer la pétition demandant à ce que "CCM ?" soit reconnu d'utilité publique. :)

Cordialement,
Locufer
0
Utilisateur anonyme
15 oct. 2012 à 15:39
Et voilà, tout à été exécuté comme tu me l'as indiqué.
Ma bécane tourne à merveille.

Merci et bye, loumax91. :)
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
15 oct. 2012 à 18:26
Impeccable, bon surf et pense à passer ton sujet en résolu ;)


A++
0