Connexion internet rame ...

Résolu/Fermé
alx381 Messages postés 22 Date d'inscription lundi 25 février 2013 Statut Membre Dernière intervention 15 mars 2021 - 25 févr. 2013 à 15:35
billmaxime Messages postés 49926 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 avril 2024 - 6 avril 2013 à 07:45
Bonjour,


Ma connexion interne rame depuis plusieurs jours.
J'ai lancé CCleaner, AdAware, AdvanceSystemCare sans succés ....

Pouvez vous m'aider ?

Voici mon rapport Hijack.

Merci !
Alex

Logfile of HijackThis v1.99.1
Scan saved at 15:33:31, on 25/02/2013
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)

Running processes:
C:\Program Files (x86)\NETGEAR\WG111v3\WG111v3.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_5_502_149.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_5_502_149.exe
C:\Users\Alex\Downloads\hijackthis_hijackthis_1.99.1_anglais_17891.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail?utm_source=oi&utm_medium=na&utm_campaign=sp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://packardbell.msn.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?cobrand=packardbell.msn.com&ocid=AARDHP&pc=MAPB
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {1d970ed5-3eda-438d-bffd-715931e2775b} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [orangeinside] C:\Users\Alex\AppData\Roaming\Orange\OrangeInside\two\OrangeInside.exe
O4 - Global Startup: Assistant SMART WIZARD NETGEAR pour WG111v3.lnk = C:\Program Files (x86)\NETGEAR\WG111v3\WG111v3.exe
O4 - Global Startup: NETGEAR WG111v3 Smart Wizard.lnk = C:\Program Files (x86)\NETGEAR\WG111v3\WG111v3.exe
O8 - Extra context menu item: &Envoyer à OneNote - res://C:\PROGRA~2\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: ajouter cette page à vos favoris Orange - C:\Users\Alex\AppData\Roaming\Orange\OrangeInside\src\addfavorites_html\addfavorites.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: envoyer le texte sélectionné par sms - C:\Users\Alex\AppData\Roaming\Orange\OrangeInside\src\sendsmsselectedtext_html\sendsmsselectedtext.html
O8 - Extra context menu item: envoyer par sms - C:\Users\Alex\AppData\Roaming\Orange\OrangeInside\src\sendsms_html\sendsms.html
O8 - Extra context menu item: envoyer un mail - C:\Users\Alex\AppData\Roaming\Orange\OrangeInside\src\sendmail_html\sendmail.html
O8 - Extra context menu item: orange.fr - C:\Users\Alex\AppData\Roaming\Orange\OrangeInside\src\orange_html\orange.html
O8 - Extra context menu item: rechercher le texte sélectionné - C:\Users\Alex\AppData\Roaming\Orange\OrangeInside\src\selectedsearch_html\selectedsearch.html
O8 - Extra context menu item: traduire la page - C:\Users\Alex\AppData\Roaming\Orange\OrangeInside\src\translate_html\translate.html
O8 - Extra context menu item: traduire le texte sélectionné - C:\Users\Alex\AppData\Roaming\Orange\OrangeInside\src\translateSelectedText_html\translateSelectedText.html
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: Notes &liées OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International
O13 - Gopher Prefix:
O15 - Trusted Zone: https://applications-et-logiciels.orange.fr/
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files (x86)\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Advanced SystemCare Service 6 (AdvancedSystemCareService6) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 6\ASCService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: ForceWare Intelligent Application Manager (IAM) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc (file missing)
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: ForceWare IP service (nSvcIp) - Unknown owner - C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Orange update Core Service - France Telecom SA - C:\Program Files (x86)\Orange\OrangeUpdate\Service\OUCore.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Rapport Management Service (RapportMgmtService) - Trusteer Ltd. - C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Updater Service - Acer Group - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

46 réponses

alx381 Messages postés 22 Date d'inscription lundi 25 février 2013 Statut Membre Dernière intervention 15 mars 2021
28 févr. 2013 à 22:05
UP !
0
Bonsoir,

Personne pour m'aider ?
0
billmaxime Messages postés 49926 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 avril 2024 5 944
3 mars 2013 à 21:32
salut

télécharge adwcleaner sur ton bureau (clic dur la flèche verte)

le lien https://toolslib.net

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

choisis le mode "suppression"

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

poste le rapport via ce lien https://www.cjoint.com/

@+
0
Salut et merci pour ton aide.

Voici : http://cjoint.com/?CCdwn6OYWHj
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 49926 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 avril 2024 5 944
3 mars 2013 à 22:34
re

ton pc n'est pas a jour Internet Explorer v8.0.7601.17514 on est a la 9...

Mozilla Firefox v18.0.2 (fr) on est a la 19...
---------------------------------------------------------
fais les mises a jour via windows update (dans le panneau de configuration)

et via ce logiciel (update checker pour tes logiciels)

le lien http://www.filehippo.com/fr/updatechecker/

ps: perso, je ne télécharge pas les versions beta
---------------------------------------------------------------------------------
tu dis que tu as "adware" dans ton pc, désinstalle le, il est obsolète>>>>

idem si tu as spybot>>>>> le lien pour le désinstaller

https://jesses.pagesperso-orange.fr/Docs/Logiciels/SpybotAnnexe.htm
----------------------------------------------------------------------------
ensuite fais ceci>> télécharge MBAM sur ton bureau

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)
met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer +-2H (laisse le bosser)
si MBAM trouve quelque chose supprime la sélection (voir tuto)
poste le rapport via 1 copier/coller

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

@+
0
alx381 Messages postés 22 Date d'inscription lundi 25 février 2013 Statut Membre Dernière intervention 15 mars 2021
5 mars 2013 à 22:23
Salut,
OK j'ai fais tout ce que tu m'as conseillé de faire.
Voici le rapport MBAM

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.04.10

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Alex :: ALEX-PC [administrateur]

05/03/2013 08:59:23
mbam-log-2013-03-05 (08-59-23).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 354886
Temps écoulé: 47 minute(s), 3 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Alex\AppData\Roaming\logs.dat (Bifrose.Trace) -> Mis en quarantaine et supprimé avec succès.
0
billmaxime Messages postés 49926 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 avril 2024 5 944
5 mars 2013 à 23:08
salut alx381,

fais moi 1 zhpdiag (outil de diagnostic)

télécharge zhpdiag sur ton bureau

le lien https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

exécute le en tant qu'administrateur (clic droit)

pour lancer le scan clique sur la loupe (1er bouton a gauche)

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

@+
0
alx381 Messages postés 22 Date d'inscription lundi 25 février 2013 Statut Membre Dernière intervention 15 mars 2021
10 mars 2013 à 22:57
Salut et merci pour ton aide,

Voici le rapport de Zhpdiag :

https://www.cjoint.com/c/CCkw4obGsJI

Merci
0
billmaxime Messages postés 49926 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 avril 2024 5 944
13 mars 2013 à 12:01
salut alx381,

désinstalle ceci

C:\Program Files (x86)\IObit\Advanced SystemCare 6\Monitor.exe
C:\Program Files (x86)\Trusteer\Rapport\bin\RapportService.exe
Java 7 Update 10
C:\Program Files (x86)\Lavasoft\Ad-Aware (si ce n'est pas fais)

exécute adwcleaner et choisis "désinstaller"

télécharge le sur ton bureau et non dans (Exécuté depuis : C:\Users\Alex\Downloads\adwcleaner.exe)

le lien https://toolslib.net

exécute le en tant qu'administrateur (clic droit)

choisis le mode "suppression"

le rapport s'affichera sur ton bureau et dans C:\adw[Sx].txt

poste le rapport via 1 copier/coller

@+
0
alx381 Messages postés 22 Date d'inscription lundi 25 février 2013 Statut Membre Dernière intervention 15 mars 2021
13 mars 2013 à 19:52
Salut,

Voici le rapport :

# AdwCleaner v2.114 - Rapport créé le 13/03/2013 à 19:09:55
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Alex - ALEX-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Alex\Desktop\AdwCleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\UpdatusUser\AppData\Local\Duuqu

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\e6uwgnf6.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1207 octets] - [13/03/2013 19:09:55]

########## EOF - C:\AdwCleaner[S1].txt - [1267 octets] ##########


Je n'ai pas réussi à desinstaller RapportService.exe

Autre chose, trés souvent quand je lance un site internet la connexion se fait sur "qwertybox.com", ce qui ralentit peut être cette connexion ?

Merci pour ton aide en tout cas !
Alex
0
billmaxime Messages postés 49926 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 avril 2024 5 944
13 mars 2013 à 20:14
re alx,

fais ceci maintenant

télécharge MBAM sur ton bureau

le lien https://www.malwarebytes.com/ (prend le free)

le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

exécute le en tant qu'administrateur (clic droit)

met le a jour (3ème bouton)

fais 1 scan complet (tous les disques)

le scan peut durer+- 2H (laisse le bosser)

a la fin du scan, supprime ce que MBAM va trouver

aide toi du tuto (2ème page) "supprimer la sélection"

le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

poste le rapport via 1 copier/coller

ps: avant de supprimer ce que MBAM va trouver, vérifie que tout soit bien coché

on regarde ensuite pour les autres soucis

@+
0
Hello,

Voici le rapport MBAM

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.13.12

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Alex :: ALEX-PC [administrateur]

13/03/2013 22:32:59
mbam-log-2013-03-13 (22-32-59).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 357840
Temps écoulé: 33 minute(s), 39 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
billmaxime Messages postés 49926 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 avril 2024 5 944
14 mars 2013 à 09:19
salut alex,

c'est toi qui a installer ce logiciel?

O42 - Logiciel: QwertyBox 1.0.2.0 - (.QwertyBox Team.) [HKLM][64Bits] -- {C106BCE6-A375-4FE6-BB6E-02D75DD6D873}

si oui, dis moi si tu veux le conserver?

@+
0
alx381 Messages postés 22 Date d'inscription lundi 25 février 2013 Statut Membre Dernière intervention 15 mars 2021
14 mars 2013 à 12:23
Ah non, je pense qu'il ralentit grandement ma connexion internet.
Je vais le shooter.
Merci
0
billmaxime Messages postés 49926 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 avril 2024 5 944
14 mars 2013 à 12:25
re alex

ok et puis reviens, car il reste des choses a réaliser

@+
0
alx381 Messages postés 22 Date d'inscription lundi 25 février 2013 Statut Membre Dernière intervention 15 mars 2021
15 mars 2013 à 13:11
Hello,

J'ai bien supprimé Qwerty box mais j'ai l'impression qu'il continue à ralentir ma connexion ...

Merci,
Alex
0
billmaxime Messages postés 49926 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 avril 2024 5 944
15 mars 2013 à 23:11
salut alex,

refais moi 1 zhpdiag en cliquant au préalable sur le tournevis (3ème bouton a droite)

regarde L'IMAGE

dans la fenêtre qui s'ouvre, clique sur "tous" puis lance le scan en cliquant sur la loupe(1er bouton a gauche)

@+
0
alx381 Messages postés 22 Date d'inscription lundi 25 février 2013 Statut Membre Dernière intervention 15 mars 2021
18 mars 2013 à 08:28
Salut,

Voici mon rapport ZHPdiag :

http://cjoint.com/?CCsiAIOvOz1

Lorsque je me connecte par exemple à Hotmail, l'ordinateur va systématiquement chercher des infos sur www.qwertybox.com et démultiplie donc le temps de connexion. J'ai pourtant théoriquement viré le programme de mon PC ....

Alex
0
billmaxime Messages postés 49926 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 avril 2024 5 944
18 mars 2013 à 08:40
salut alex,

je regarde ton rapport et je reviens

@+
0
billmaxime Messages postés 49926 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 17 avril 2024 5 944
Modifié par billmaxime le 18/03/2013 à 10:00
re

déjà demandé le 13 mars...et je vois que ce n'est pas fait...

https://forums.commentcamarche.net/forum/affich-27222041-connexion-internet-rame#9

a désinstaller

C:\Program Files (x86)\IObit\Advanced SystemCare 6\ASCService.exe
C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe
------------------------------------------------------------------------------------
quertybox provient de boxore et adwcleaner devrait "le bouffer"

exécute adwcleaner en tant qu'administrateur et choisis "désinstaller"

retélécharge le depuis ce lien (sur ton bureau)

https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

exécute le en tant qu'administrateur (clic droit)

choisis le mode "suppression"

poste le rapport via 1 copier/coller

@+
0