Help...internet très ralenti, virus?

Résolu/Fermé
meera - 13 févr. 2013 à 19:09
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 2 juin 2013 à 21:51
Bonjour,

j'ai un petit Asus qui fonctionne moins bien surtout lorsque j'ouvre firefox. Depuis quelques temps ça rame et la souris saccade sur la fenetre firefox (uniquement). J'utilise depuis Explorer qui fonctionne mieux. Je me demande si j'ai un virus bien qu'Avg ne trouve rien et malgré la réinstallation de Firefox...
Sur le processus il y a une toolbarupdater. exe, est ce que je dois la garder? et 3 iexplore.exe qui utilisent beaucoup de mémoire...
Je ne sais pas quoi chercher pour remedier à ce problème, si quelqu'un peu m'aider...

Merci à tous.

A voir également:

79 réponses

meera74 Messages postés 14 Date d'inscription mercredi 13 février 2013 Statut Membre Dernière intervention 14 février 2013
14 févr. 2013 à 18:28
En effet je dois etre fatiguée !
Le lien : https://www.cjoint.com/?3BosAMqsNSH
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
14 févr. 2013 à 18:45
ok refais OTL stp
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
14 févr. 2013 à 18:49
bizarres ces fichiers.... je dossier "cache" complet il pèse combien ?
0
meera74 Messages postés 14 Date d'inscription mercredi 13 février 2013 Statut Membre Dernière intervention 14 février 2013
14 févr. 2013 à 19:25
Il me dit taille 35ko, taille sur le disque 100ko.
Je fais OTL
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
14 févr. 2013 à 19:50
zippe le dossier entier et envoie-le stp
0
meera74 Messages postés 14 Date d'inscription mercredi 13 février 2013 Statut Membre Dernière intervention 14 février 2013
14 févr. 2013 à 20:33
0
meera74 Messages postés 14 Date d'inscription mercredi 13 février 2013 Statut Membre Dernière intervention 14 février 2013
14 févr. 2013 à 20:39
Le lien du dossier complet zippé :
https://www.cjoint.com/?3BouL2Dvrs3
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
14 févr. 2013 à 21:16
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
Bonsoir,
c'est de plus en plus compliqué d'utiliser internet, ça rame vraiment...

mais voilà quand même le rapport (enfin!) :
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.15.07

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
christophe :: CHRIS [administrateur]

15/02/2013 17:57:21
mbam-log-2013-02-15 (17-57-21).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 257964
Temps écoulé: 2 heure(s), 28 minute(s), 19 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 09:04
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://www.archive-host.com (renommé winlogon)

ou

http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
(j'écris d'un autre pc)
Bonjour,
Petite frayeur : j'ai téléchargé winlogon, il s'est lancé automatiquement et bien que j'ai éteint le l'antivirus il a détecté une menace, quand j'ai fermé avg, l'image du bureau est restée sans icônes ni barre d'outils mais avec la souris...
Est ce que c'est normal? J'ai pas l'impression que quelque chose travail, c'est pour ça que je m'inquiète...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 14:50
j'ai rien compris


bien que j'ai éteint le l'antivirus il a détecté une menace, quand j'ai fermé avg/....
0
j'ai éteint le bouclier résident comme c'était expliqué dans le tutoriel.
Après j'ai téléchargé et cliqué sur exécuter. Il s'est lancé automatiquement. Une fenêtre Avg c'est ouverte pour m'avertir qu'il avait détecté une menace, j'ai fermé cette fenêtre avg et là je me suis retrouvée avec l'image du bureau sans icône ni barre d'outils.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 15:03
retelecharge-le

lance-le en mode sans echec
0
Ca y est, voici le lien :
http://cjoint.com/?3BqqI0mpDdf
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 16:45
selectionne ce texte , puis CTRL + C

list::
C:\Documents and Settings\christophe\Application Data\Template
C:\Documents and Settings\christophe\Application Data\dvdcss
C:\Documents and Settings\christophe\Application Data\vlc
C:\Documents and Settings\christophe\Application Data\Microsoft
C:\Documents and Settings\All Users\Application Data\Common Files
C:\Documents and Settings\All Users\Application Data\MFAData
C:\Documents and Settings\All Users\Application Data\Temp
C:\Documents and Settings\christophe\Local Settings\Application Data\Temp


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0216 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

christophe : Microsoft Windows XP (32 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

New restorepoint created

Script : 17:29:47

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤



¤¤¤¤¤¤¤¤¤¤ | listing :


End : 17:29:47

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 17:53
t'as pas bien fait
0
Si je suis la procedure ca me donne toujours ce genre de documents :

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0216 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

christophe : Microsoft Windows XP (32 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

New restorepoint created

Script : 18:19:55

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤



¤¤¤¤¤¤¤¤¤¤ | listing :


End : 18:19:55

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 févr. 2013 à 18:26
faut faire CTRL + C AVANT de lancer Pre_scan
0