Pc lent pendant un jeu en réseau

Résolu/Fermé
oguet 23 - Modifié par oguet 23 le 20/10/2012 à 17:32
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 2 nov. 2012 à 10:10
Bonjour,

Je souhaiterai que quelqu'un m'aide à désinfecter ou autre mon pc car depuis un certain il

subit un gros ralentissement quand je joue a un jeu en réseau. (World of Warcraft)

même en mettant les graphismes au minimum.

J'ai fait un scan avast, un coup de malware bytes, un coup de ad adware, un coup de

ccleaner, mes pilotes sont à jour d'aprés Auslogics BootSpeed, un nettoyage avec ce

dernier mais toujours le même souci.

Pour optimiser le jeu je le lance par le biais de Game Booster 3.

Si une âme charitable pourrait se pencher à mon problème ;)

Config :
----------------------------------------------------------------------------------------------------
-
Nom du système d'exploitation Microsoft Windows 7 Édition Familiale Premium
Version 6.1.7600 Numéro 7600
Autre description du système d'exploitation Non disponible
Fabricant du système d'exploitation Microsoft Corporation
Ordinateur TOSHIBA-TOSH
Fabricant TOSHIBA
Modèle SATELLITE P500
Type PC à base de x64
Processeur Intel(R) Core(TM)2 Duo CPU P7450 @ 2.13GHz, 2133 MHz, 2 coeur(s), 2 processeur(s) logique(s)
Version du BIOS/Date TOSHIBA V3.20, 22/01/2010
Version SMBIOS 2.5
Répertoire Windows C:\Windows
Répertoire système C:\Windows\system32
Périphérique de démarrage \Device\HarddiskVolume1
Option régionale France
Couche d'abstraction matérielle Version = "6.1.7600.16385"
Utilisateur toshiba-TOSH\toshiba
Fuseaux horaires Paris, Madrid (heure d'été)
Mémoire physique (RAM) installée 6,00 Go
Mémoire physique totale 5,96 Go
Mémoire physique disponible 3,43 Go
Mémoire virtuelle totale 11,9 Go
Mémoire virtuelle disponible 9,50 Go
Espace pour le fichier d'échange 5,96 Go
Fichier d'échange C:\pagefile.sys
_
_
_

Mon rapport Hijackis
_
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:31:22, on 20/10/2012
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16800)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Auslogics\Auslogics BoostSpeed\BoostSpeed.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe
C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Users\toshiba\Downloads\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:50141
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: IEExtension.VDownloaderBHO - {7b523e7c-f096-4e36-a0cb-7efeb5c675c1} - mscoree.dll (file missing)
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.7.7529.1424\swg.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files (x86)\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe (User 'Default user')
O8 - Extra context menu item: Télécharger avec Mipony - file://C:\Program Files (x86)\MiPony\Browser\IEContext.htm
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: Quatro Casino - Zæ - C:\Microgaming\Casino\QuatroCasino\casinogame.exe (HKCU)
O9 - Extra button: Quatro Casino - {181E0FEA-B1E0-405F-AB6A-193BE6493589} - (no file) (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: ABBYY FineReader 9.0 Sprint Licensing Service (ABBYY.Licensing.FineReader.Sprint.9.0) - ABBYY - C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: ConfigFree WiMAX Service (cfWiMAXService) - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe
O23 - Service: ConfigFree Gadget Service - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFProcSRVC.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: GamesAppService - WildTangent, Inc. - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LMIGuardianSvc - LogMeIn, Inc. - C:\Program Files (x86)\LogMeIn\x64\LMIGuardianSvc.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\x64\maconfservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: O2FLASH - Unknown owner - C:\Windows\system32\DRIVERS\o2flash.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Rohos Disk service (Rohos Disk) - Tesline-Service SRL - C:\Program Files (x86)\Rohos\agent.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files (x86)\WinPcap\rpcapd.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: Remote Procedure Call (RPC) Net (rpcnet) - Absolute Software Corp. - C:\Windows\SysWOW64\rpcnet.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: ServiceLayer - Nokia - C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Notebook Performance Tuning Service (TEMPRO) (TemproMonitoringService) - Toshiba Europe GmbH - C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe
O23 - Service: TOSHIBA HDD Protection (Thpsrv) - Unknown owner - C:\Windows\system32\ThpSrv.exe (file missing)
O23 - Service: TMachInfo - TOSHIBA Corporation - C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - Unknown owner - C:\Windows\system32\TODDSrv.exe (file missing)
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files (x86)\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: TOSHIBA eco Utility Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TECO\TecoService.exe
O23 - Service: TOSHIBA HDD SSD Alert Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe
O23 - Service: TPCH Service (TPCHSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: vToolbarUpdater10.2.0 - Unknown owner - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\10.2.0\ToolbarUpdater.exe
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
A voir également:

60 réponses

Pour le coup j'ai contacté Warcraft pour savoir le pourquoi du comment. Ils m'ont dit d'ouvrir :

En tcp et udp : 1119,3724,6112,6113,6114,4000 ainsi que d'autres ports par mail.
Etant chez free je go me renseigner comment faire.
0
Pouvez vous me donner le nom d'un logiciel qui liste tout mes ports, et me dit quel port utilise tel programmes et si ils sont fermé ou pas
merci

EDIT : Le logiciel s'appel CCurrPorts si ça peux aider quelqu'un ;)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
22 oct. 2012 à 20:24
Bonsoir,
On va nettoyer encore ton PC et gagner un peu d'espace à fin de pouvoir effectuer la mise à jour de ton windows!
============================
Lance ZHPDiag depuis le bureau, lance l'analyse et héberge le rapport. colle le lien dans ta prochaine réponse
0
Salut, je viens de débaucher, voila le rapport ZhpDiag:
_
http://cjoint.com/?BJwwQ5UzDOg
_
"On va nettoyer encore ton PC et gagner un peu d'espace à fin de pouvoir effectuer la mise à jour de ton windows! "
_
En faite j'ai de la place pour les mise à jour windows, depuis quelques jours je transfers tout les films de mon pc sur un disque dur externe.
Mais bon c'est toi le pro ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
je sais pas si ça joue niveau réseau mais j'ai un point d'exclamation sur Wifi miniport.
http://imageshack.us/a/img405/5108/souciperipherique.jpg
_
Actuellement je titille CCurrPorts :p

EDIT : Voici son rapport si ça peux t'aider ;)
http://cjoint.com/?BJww6NlagDD
0
Bonjour,

Pour info, j'ai joué et c'est nikel l'ips (130) est correct malgré quelques "freeze" par moment mais bon super ;)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 oct. 2012 à 14:37
Salut,
Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt
0
ok je fais ça ce soir à ma débauche.
Ça a tout de même l'air assez dangereux mais bon je te fais confiance ;)
D'aprés ton profil ça va ;)

PS : Après recherche il va sans doute m'installer la console de récupération (si je ne l'ai pas déjà) et de plus créer un point de restauration système donc c'est cool.
Eloignez moi le faite que j'ai pas confiance en vous mais c'est que j'ai tellement de choses très importantes et de très lourd sur mon pc que je me méfie normal vous me direz ;)
0
"** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\ "
_
Euhh vous m'avez demander de désinstaller adware, vous avez un bon antispyware en temps réel à me proposer ? ;)
Comme pare-feu je crois que avast le fait sinon commodo peut-être ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
23 oct. 2012 à 20:36
Bonsoir,
Un antispyware n'est pas utile..
Tu peux lire :
- Un antispyware gratuit ne sert à rien
================
Tu peux lire aussi : Logiciels-de-securite-recommandes

N'oublies pas de désinstaller les anciennes versions de java.

En attendant le rapport combo..

@+
0
laviecestdure Messages postés 9 Date d'inscription mercredi 1 février 2012 Statut Membre Dernière intervention 2 novembre 2012
Modifié par laviecestdure le 24/10/2012 à 01:21
Re, c'est Oguet23

EDIT : aprés avoir fini avec combofix et démarrer pour vous post mon raport, je ne pouvais pas :
- poster un commentaire
- répondre à une réponse (normal normalement :p )
- Me loguer sur ce compte
- demander un nouveau mot de passe

Pour les 2 premiers ça m'a mis 4 carrés qui clignote puis rien page normal.
Pour le reste ça me dirige sur une page d'erreur en me disant que soit le site est en maintenance soit j'ai des problèmes de config.

Enfin pour le coup j'ai attendu env. 1 heure, j'ai test en boom voila pfiou jsuis content j'ai même voulu t'envoyer un mp mais ça mis la page erreur ;)

J'ai pourtant désactiver tnoscripts et adblock de chrome.

Mais là c'est cool tout fonctionne ;)
Bonsoir,

Je tenais à ajouter :

* "N'oublies pas de désinstaller les anciennes versions de java."
--> d'ailleurs en parlant de ça, pouvez vous me dire si c'est normal tout ces java ?

http://imageshack.us/a/img849/3650/toutlesjave.jpg

* En revenant du taff un de mes chat s'est mis sur mon pc et à lancer Windows update (si si je vous assure, il étais en veille). Je vois sur l'écran :

Echec de la mise à jour retour à la config" un truc dans le genre et redémarrer pas, il y a fallu que je l'arrête de force...
De nouveaux sur Windows, il retélécharge automatiquement les mise à jour et me demande de redémarrer puis il a freezé. J'ai dû killé le processus et désactiver ses mise à jour, pas le choix.

* Je vais mettre le rapport à la fin.
Je tenais à vous signaler dés lors que j'ai lancé comboxfix, des étapes sont apparu jusqu'à 40 je crois puis il a redémarrer.
Arrivé sur Windows il me demande de rien lancer (Administrateur :fenêtre pev.3XE ou Find3M ) et là en bas à droite une fenêtre s'ouvre et met :

" Le fichiers c:/programfiles/internetexplorer/fr-FR est endommagé et illisible, lancer l'utilitaire CHKDSK "
Ce dernier ne se lance pas et freeze. Enfin y'a un temps, sur le site de Windows, il y a un sorte de robot (je sais plus le nom de l'outils) qui "répare" les problèmes éventuelles de Windows, malheureusement il s'ouvre et se ferme direct oO

C'est long je vous l'accorde mais j'avais envie de le dire ;)

https://www.cjoint.com/?BJyaqGCiPxp

Merci encore pour votre aide ;)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 oct. 2012 à 14:42
Salut,
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=

-----------------------------------------------------------------------------------

Toujours avec toutes les protections désactivées, fais ceci :

* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
* Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
__________________________________________________

KillAll::

Folder::
c:\program files (x86)\Common Files\AVG Secure Search

File::
c:\windows\SysWow64\rpcnetp.dll

DDS::
uInternet Settings,ProxyServer = hxxp://127.0.0.1:8080

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ThpSrv"=-

RegLock::
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]

__________________________________________________

* Enregistre ce fichier sous le nom CFScript
* Fait un glisser/déposer de ce fichier CFScript sur le fichier
ComboFix.exe comme sur : cette capture
* Combofix se lance, laisse toi guider..

* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
* Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis

* Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
0
laviecestdure Messages postés 9 Date d'inscription mercredi 1 février 2012 Statut Membre Dernière intervention 2 novembre 2012
Modifié par laviecestdure le 24/10/2012 à 23:58
Bonsoir ;)

Voila le log :

https://www.cjoint.com/?BJyxy0V3t5Y

Actuellement je télécharge les mises à jours, 1giga quand même.
Je croise les doigts enfin soit dit en passant m'ont pc s'est bien comporté durant les 2 ans sans aucune mise à jour car j'ai jamais pu les installer après 1 an d'utlisation :p

Voilou bonne journée

EDIT : tous s'est téléchargé maintenant je suis à 47% installé et là un message en bas à droite :
Installez SPinstall.exe
Fichier endommagé ou illisible blablabla.

Ca continue d'installer 49%...
0
laviecestdure Messages postés 9 Date d'inscription mercredi 1 février 2012 Statut Membre Dernière intervention 2 novembre 2012
Modifié par laviecestdure le 25/10/2012 à 00:46
Re ;)

Mon pc redémarre et me met sur un fond bleu même message que d'habitude :
___________________________________________

: Échec de la configuration de la mise à jour Windows

: Annulation des modifications

: N'éteignez pas l'ordinateur...
___________________________________________


Quand je lance Windows Update et que je recherche les mise à jour :

https://www.cjoint.com/?BJzaORnRbhq

Bonne nuit ;)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 25/10/2012 à 07:14
Bonjour,
1/
Télécharge, enregistre sur ton bureau puis exécute : AVG Remover pour 64 bits en suivant les instructions

2/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
c:\windows\SysWow64\rpcnetp.dll
c:\program files (x86)\Common Files\AVG Secure Search

:commands
[emptytemp]



- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

3/
* Télécharge WinChk (d'Xplode) sur ton bureau
* Double clique sur winchk.exe
* Clique sur le bouton Exécuter
* Patiente durant la création du rapport..
* Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de votre disque dur : C:\WinChk.txt
* Poste le rapport sur le forum.

4/
Télécharge Dr Web CureIt sur ton Bureau :
? redemarre en mode sans échec
?- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
?- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
?- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
?- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques

?- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
?- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
?- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
?- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
?-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite héberge le rapport sur : http://pjjoint.malekal.com/
?- Ferme Dr.Web Cureit
?- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
Tu trouves ici: un tutoriel explicatif

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Bonjour ;)

Je suis à l'étape de dr.web :

Scan rapide c'est fait, il m'a désinfecté un fichier adware maintenant depuis 13h15 je fais l'analyse l'analyse complète en enlèvant analyse heuristique.
Il est maintenant à 1/4 de la fin de l'analyse (je taff là, ma soeur m'en a fait part au téléphone) .
D'ailleurs pour le moment il m'a trouvé 25 fichiers suspects...
Ça à l'air extrêmement long, c'est vrai que j'ai beaucoup de choses.
Dés fini ce soir quand je débaucherai je post tout ce que vous m'avez demandé.

Bonne journée ;)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 oct. 2012 à 19:18
Re,
D'accord..

A ce soir ou à demain! :-)
0
Bonjour ;)

Pfiou j'ai dû refaire l'analyse complète car mon neveux a redémarré mon pc pour jouer à alerte rouge....8h de scan perdu mais bon renouvelé cette nuit :p

1/ c'est bon

2/ http://cjoint.com/?BJAnKVy4dBM

3/ http://cjoint.com/?BJAnNFKauvI

4/ http://pjjoint.malekal.com/files.php?id=20121026_g13t9e915n15

Je tiens à préciser que quand j'ai tout fini et redémarré ben au redémarrage j'ai des éléments qui s'est mis au démarrage. Des logiciels que j'avais désactivé par Ccleaner mais bon je vais les enlever pour les prochain démarrage.

Bonne journée et merci ;)
0
j'oublié au rédémarrage aussi j'ai une fenêtre apparu :

Smart File Advisor n'est pas associé aux fichiers inconnus.

Voulez-vous installer Smart File Advisor installer pour corriger ce problème ?*

OUI NON ---> j'ai rien mis encore ^^
0
une dernière parenthèse, me suis renseigné sue ccleaner sur le net et je trouve pas mal de config différent dans le nettoyage windows, vous en pensez quoi c'est bien coché ?

http://cjoint.com/?BJAoeI9FrdI

merci ;)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 26/10/2012 à 16:23
Salut,
1/
Tu choisis oui

2/
Tu utilises : ce lien seulement pour observer la configuration de Ccleaner
On va l'utiliser la fin de la désinfection

3/
Est ce que tu as encore le rapport de Dr Web en fichier Excel ?

4/
Lance ZHPDiag depuis le bureau, clique sur la flèche verte (mise à jour)
Ensuite coche tout au tournevis (aide ici puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Re,

1/ oki

2/ Merci pour le lien de plus ça explique d'autres choses bien utiles :)

3/ Bien sûr je me demandais même pourquoi vous m'avez demander de la zipper ^^
Je vous le post ce soir.

4/ De même ce soir à la débauche.

Bonne journée
0
*Le rapport Dr Web en .csv si attendu ;)

http://cjoint.com/?BJBa2LhZpYE

*Rapport ZHPdiag

http://cjoint.com/?BJBbhr0MppL

* Erreur ZHPdiag

http://cjoint.com/?BJBbrL4kBMk

J'avoue ça a été pas très catholique ça a fait planté le programme mais la petite

fenêtre et apparu bien avant que j'appuie sur "imp ecran".

J'ai réinstaller ZHPdiag sous un autre nom dans un autre répertoire mais idem ça

freeze "ne répond pas" mais au bout de 5 sec le rapport apparaît...

Cette petite fenêtre apparaît sur la plupart des applications que je lance.

Bonne nuit ;)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
27 oct. 2012 à 15:12
Bonjour,
1/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site
Virus Total

* Clique sur " choose file "
* Vas sur ton disque chercher ce fichier à cet emplacement :

C:\Program Files (x86)\poilu\lkj.exe


* Clique ensuite sur le bouton « Scan it »
* Patiente le temps de l'analyse qui dépend de la taille du fichier
* Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio)
* Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse


2/
* Ouvre ton menu démarrer

-> Si tu es sur XP, ouvre exécuter, tape cmd et valide par pression sur la touche Enter

-> Sur Vista/Seven, dans le champ "Recherche" tape cmd , sur le résultat qui apparait, clic droit > exécuter en tant qu'administrateur

* Dans la fenêtre noire, tape sfc /scannow et laisse Windows réparer les fichiers.
0