Help...internet très ralenti, virus?

Résolu
meera -  
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

j'ai un petit Asus qui fonctionne moins bien surtout lorsque j'ouvre firefox. Depuis quelques temps ça rame et la souris saccade sur la fenetre firefox (uniquement). J'utilise depuis Explorer qui fonctionne mieux. Je me demande si j'ai un virus bien qu'Avg ne trouve rien et malgré la réinstallation de Firefox...
Sur le processus il y a une toolbarupdater. exe, est ce que je dois la garder? et 3 iexplore.exe qui utilisent beaucoup de mémoire...
Je ne sais pas quoi chercher pour remedier à ce problème, si quelqu'un peu m'aider...

Merci à tous.

A voir également:

79 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
refais un diag ?
0
meera
 
bonjour
voici le lien du nouveau diag :
http://cjoint.com/?3BulR0Tjk2M
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
re

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:services
LAVASOFT_KERNEXPLORER
MYWEBSEARCHSERVICE
VTOOLBARUPDATER14.1.7

:Reg
[-HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher]
[-HKU\S-1-5-21-2122742139-2167002706-2484691402-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\9dc62d33-72eb-41fe-9aa1-3102a2623724]
[-HKU\S-1-5-21-2122742139-2167002706-2484691402-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A3BC75A2-1F87-4686-AA43-5347D756017C}]
[-HKU\S-1-5-21-2122742139-2167002706-2484691402-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-0000-0000-0000-000000000000}]
[-HKU\S-1-5-21-2122742139-2167002706-2484691402-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A3BC75A2-1F87-4686-AA43-5347D756017C}]
[-HKU\S-1-5-21-2122742139-2167002706-2484691402-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[-HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}]
[-HKCR\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[-HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[-HKU\S-1-5-21-2122742139-2167002706-2484691402-1005\Software\vShare.tv]
[-HKLM\Software\BrowserChoice]
[-HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\vShare.tv plugin]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1900:UDP"=-
"2869:TCP"=-
[-HKCR\Installer\Products\4EA42A62D9304AC4784BF238120602FF]

:Files
C:\965b0b37f3d787f3c1f3e196635a6c
C:\WINDOWS\system32\config\systemprofile\Bureau\Install Norton Internet Security.lnk
C:\Documents and Settings\Administrateur\Bureau\Install Norton Internet Security.lnk
C:\WINDOWS\Tasks\ROC_JAN2013_TB_rmv.job

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
meera
 
Le nouveau rapport:

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
Process msnmsgr.exe killed successfully!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
Error: No service named LAVASOFT_KERNEXPLORER was found to stop!
Service\Driver key LAVASOFT_KERNEXPLORER not found.
Error: No service named MYWEBSEARCHSERVICE was found to stop!
Service\Driver key MYWEBSEARCHSERVICE not found.
Service VTOOLBARUPDATER14.1.7 stopped successfully!
Service VTOOLBARUPDATER14.1.7 deleted successfully!
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-2122742139-2167002706-2484691402-1005\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CCC7A320-B3CA-4199-B1A6-9F516DD69829}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\9dc62d33-72eb-41fe-9aa1-3102a2623724\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-2122742139-2167002706-2484691402-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A3BC75A2-1F87-4686-AA43-5347D756017C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A3BC75A2-1F87-4686-AA43-5347D756017C}\ not found.
Registry key HKEY_USERS\S-1-5-21-2122742139-2167002706-2484691402-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-0000-0000-0000-000000000000}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{00000000-0000-0000-0000-000000000000}\ not found.
Registry key HKEY_USERS\S-1-5-21-2122742139-2167002706-2484691402-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A3BC75A2-1F87-4686-AA43-5347D756017C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A3BC75A2-1F87-4686-AA43-5347D756017C}\ not found.
Registry key HKEY_USERS\S-1-5-21-2122742139-2167002706-2484691402-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_CLASSES_ROOT\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CLASSES_ROOT\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_CLASSES_ROOT\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_USERS\S-1-5-21-2122742139-2167002706-2484691402-1005\Software\vShare.tv\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\BrowserChoice\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\Uninstall\vShare.tv plugin\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List\\1900:UDP deleted successfully.
Registry value HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List\\2869:TCP deleted successfully.
Registry key HKEY_CLASSES_ROOT\Installer\Products\4EA42A62D9304AC4784BF238120602FF\ deleted successfully.
========== FILES ==========
C:\965b0b37f3d787f3c1f3e196635a6c\i386 folder moved successfully.
C:\965b0b37f3d787f3c1f3e196635a6c\amd64 folder moved successfully.
C:\965b0b37f3d787f3c1f3e196635a6c folder moved successfully.
C:\WINDOWS\system32\config\systemprofile\Bureau\Install Norton Internet Security.lnk moved successfully.
C:\Documents and Settings\Administrateur\Bureau\Install Norton Internet Security.lnk moved successfully.
C:\WINDOWS\Tasks\ROC_JAN2013_TB_rmv.job moved successfully.
========== COMMANDS ==========
Error creating restore point.

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->Flash cache emptied: 405 bytes

User: All Users

User: christophe
->Temp folder emptied: 2637624 bytes
->Temporary Internet Files folder emptied: 23833943 bytes
->FireFox cache emptied: 70443536 bytes
->Flash cache emptied: 618 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->Flash cache emptied: 405 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 4856628 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 108702853 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 201,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 02212013_152445

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape MYWEBSEARCHSERVICE

dans cette fenêtre

confirme la recherche "également" dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
meera
 
Bonjour,

voilà le rapport :

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:56:22 le 22/02/2013
4.
5. Valeur(s) recherchée(s):
6. MYWEBSEARCHSERVICE
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) ======
13.
14. Aucun fichier trouvé
15.
16.
17. ====== Entrée(s) du registre ======
18.
19. Aucun élément dans le registre trouvé
20.
21. =========================
22.
23. Fin à: 14:05:13 le 22/02/2013
24. 187171 Éléments analysés
25.
26. =========================
27. E.O.F
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
c'est quoi ce délire ?

refais un diag ?
0
meera
 
oups, problème?..

Le lien du nouveau Diag : http://cjoint.com/?3BxkY6UKSP7
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
ah ben non c'est bon...!

?

des soucis persistent ?
0
meera
 
Rebonjour!
Alors ca va mieux sur les "défilements" des pages web mais l'ouverture d'une page reste très long... Pour exemple, pour ouvrir la page google il faut une 10aine de seconde...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
fais ce menage et dis-moi quoi

https://gen-hackman.kanak.fr/

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
hello,
pas de lien ? lol !
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
^^
0
meera
 
Hello me re-v'là!
Je fais le ménage et je vois ce que ça donne. Parce que qu'est ce que ça rame!!!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
re ok

si c'est mozilla dont tu parles pour la lenteur d ouverture de page c'est normal il est un peu plus lourd que Internet explorer par contre la navigation n'a pas de difference.
0
meera
 
Bonjour!!!

J'ai laissé en suspend mon nettoyage un moment, pas du tout eu le temps de m'en occuper et la dernière partie comportait un beaucoup de manip'.

Aujourd'hui, j'avais du temps pour le faire, mais le lien n'est plus valide...
Est ce qu'il existe toujours quelque part ou c'est trop tard?..

Sinon je sais pas pourquoi en ouvrant Comment Ca Marche et le forum j'ai eu droit à des messages d'alerte pour page contrefaite... Et en ouvrant Firefox Vshare veut s'installer...

Merci si t'acceptes de répondre ;)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
et la dernière partie comportait un beaucoup de manip'.

??????en francais ???

pour les pages contrefaites , vire la protection de bitdefender sur les pages internet

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
meera
 
J'avais pas mal de logiciels à désinstaller et réinstaller... Mais j'avoue que à part Reader je ne me souviens plus lesquels...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
en voilà un autre

https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
meera
 
Merci,
Ca y est tout est fait.

J'ai un rapport delfix :
# DelFix v10.2 - Rapport créé le 02/06/2013 à 17:31:31
# Mis à jour le 02/04/2013 par Xplode
# Nom d'utilisateur : christophe - CHRIS
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\_OTL
Supprimé : C:\pre_scan
Supprimé : C:\Program Files\SEAF
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\AdwCleaner[S3].txt
Supprimé : C:\AdwCleaner[S4].txt
Supprimé : C:\Pre_Diag_16_02_2013_22_55_53.txt
Supprimé : C:\Pre_Diag_17_02_2013_14_31_34.txt
Supprimé : C:\Pre_Diag_19_02_2013_19_40_29.txt
Supprimé : C:\Pre_Diag_22_02_2013_22_39_35.txt
Supprimé : C:\Pre_Scan_16_02_2013_15_36_11.txt
Supprimé : C:\SeafLog.txt
Supprimé : C:\UsbFix [Clean 1] CHRIS.txt
Supprimé : C:\Documents and Settings\christophe\Mes documents\Téléchargements\adwcleaner0.exe
Supprimé : C:\Documents and Settings\christophe\Mes documents\Téléchargements\UsbFix.exe
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #612 [Point de vérification système | 02/23/2013 13:38:36]
Supprimé : RP #613 [Point de vérification système | 02/23/2013 13:38:37]
Supprimé : RP #614 [Point de vérification système | 05/19/2013 17:18:53]
Supprimé : RP #615 [Point de vérification système | 05/19/2013 17:18:54]
Supprimé : RP #616 [Point de vérification système | 05/19/2013 17:18:54]
Supprimé : RP #617 [Point de vérification système | 05/19/2013 17:18:54]
Supprimé : RP #618 [Point de vérification système | 05/19/2013 17:18:54]
Supprimé : RP #619 [Point de vérification système | 05/19/2013 17:18:55]
Supprimé : RP #620 [Software Distribution Service 3.0 | 05/19/2013 17:18:55]
Supprimé : RP #621 [Point de vérification système | 05/19/2013 17:18:55]
Supprimé : RP #622 [Point de vérification système | 05/19/2013 17:18:56]
Supprimé : RP #623 [Point de vérification système | 05/19/2013 17:18:56]
Supprimé : RP #624 [Point de vérification système | 05/19/2013 17:18:56]
Supprimé : RP #625 [Point de vérification système | 05/19/2013 17:18:56]
Supprimé : RP #626 [Point de vérification système | 05/19/2013 17:18:57]
Supprimé : RP #627 [Point de vérification système | 05/19/2013 17:18:57]
Supprimé : RP #628 [Software Distribution Service 3.0 | 05/19/2013 17:18:57]
Supprimé : RP #629 [Point de vérification système | 05/19/2013 17:18:58]
Supprimé : RP #630 [Point de vérification système | 05/19/2013 17:18:58]
Supprimé : RP #631 [Point de vérification système | 05/19/2013 17:18:58]
Supprimé : RP #632 [Point de vérification système | 05/19/2013 17:18:58]
Supprimé : RP #633 [Point de vérification système | 05/19/2013 17:18:59]
Supprimé : RP #634 [Point de vérification système | 05/19/2013 17:18:59]
Supprimé : RP #635 [Point de vérification système | 05/19/2013 17:18:59]
Supprimé : RP #636 [Point de vérification système | 05/19/2013 17:19:00]
Supprimé : RP #637 [Point de vérification système | 05/19/2013 17:19:00]
Supprimé : RP #638 [Software Distribution Service 3.0 | 05/19/2013 17:19:00]
Supprimé : RP #639 [Point de vérification système | 05/24/2013 10:48:13]
Supprimé : RP #640 [Point de vérification système | 05/25/2013 11:45:58]
Supprimé : RP #641 [Point de vérification système | 06/01/2013 11:09:37]
Supprimé : RP #642 [Point de vérification système | 06/02/2013 12:29:29]
Supprimé : RP #643 [Removed Adobe Reader XI (11.0.03) - Français. | 06/02/2013 15:00:19]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

J'ai terminé chef?..
L'ordi avance super bien mais la navigation et le déplacement du curseur sur les pages web restent dignes d'un bon ordi des années 90...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
si t'as tout fait oui :) c'est bon :)
0
meera
 
Ok, super!
Encore merci beaucoup pour ton temps et ta patience!
Bonne continuation!!!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
:)
0