Pc lent et qui bloque - Page 3

Précédent
  • 1
  • 2
  • 3
  1. piothe Messages postés 61 Statut Membre
     
    Tu voudrai m'expliquer cette histoire d'Italie Billmaxime ?
    Je vois dans le rapport qu'il y a sat2way, c'est mon fournisseur internet par satellite

    RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : https://www.luanagames.com/index.fr.html
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
    Demarrage : Mode normal
    Utilisateur : pascale [Droits d'admin]
    Mode : Recherche -- Date : 03/05/2013 16:27:06
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 3 ¤¤¤
    [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=proxy.sat2way.as42456.com:3128) -> TROUVÉ
    [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [CHARGE] ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> C:\windows\system32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: SAMSUNG HM321HI +++++
    --- User ---
    [MBR] 0ab8206e8250375154e61d3172ccfcec
    [BSP] e3aea3fd131f949b86733fa8e6412b04 : KIWI Image system MBR Code
    Partition table:
    0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 20480 Mo
    1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 41945088 | Size: 100 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 42149888 | Size: 142330 Mo
    3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 333641728 | Size: 142333 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[1]_S_03052013_162706.txt >>
    RKreport[1]_S_03052013_162706.txt
    0
  2. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    ceci est en R5 dans le rapport zhpdiag

    ProxyServer = http=proxy.sat2way.as42456.com

    et ceci dans le rapport roguekiller

    [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=proxy.sat2way.as42456.com:3128) -> TROUVÉ (la même chose, a part le 3128)

    et ceci en 17 dans le rapport zhpdiag

    DhcpNameServer = 95.210.254.8 /95.210.254.9

    et quand je tape l'une où l'autre dans ce logiciel http://www.dnsfrog.com/fr

    ça m'indique ceci

    Résultats de la résolution DNS

    IP :95.210.254.8
    Nom d'hôte :95-210-254-8.ip.skylogicnet.com
    Localisation : Italy -

    et la je me demande s'il n'y a pas 1 soucis....

    @+

    0
  3. piothe Messages postés 61 Statut Membre
     
    Sat2way est mon fournisseur d'accés par satellite
    Est ce que ceci explique celà ?
    Je n'y comprends rien , je ne vais pas pouvoir t'aider
    Il y a danger pour mon pc ?
    0
  4. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    je pense a 1 détournement de DNS

    je viens de regarder pour ceci (skylogicnet.com) et c'est aussi en Italie

    et ton fournisseur internet (Sat2way) est en France, Belgique, Suisse, Espagne

    http://www.sat2way.com/

    les tarifs pour la France http://www.sat2way.fr/

    pour régler le problème, relance rogukiller et clique sur suppression puis poste le rapport

    regarde l'image

    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. piothe Messages postés 61 Statut Membre
     
    je dois m'absenter, je ferai ça demain matin
    Encore merci Billmaxime
    Bonne soirée
    0
  7. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    re

    pas de soucis, je regarderai demain matin

    @+
    0
  8. piothe
     
    Mon dernier post a disparu ?
    J'avais mis le rapport après suppression
    Rogukiller avait tout supprimer sauf le proxy sat2way
    Je viens donc de relancer un scan avec Rogukiller
    Désolé pour le décalage
    Bonne journée

    RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
    Site Web : http://www.sur-la-toile.com/RogueKiller/
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
    Demarrage : Mode normal
    Utilisateur : pascale [Droits d'admin]
    Mode : Recherche -- Date : 07/05/2013 08:39:43
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 1 ¤¤¤
    [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=proxy.sat2way.as42456.com:3128) -> TROUVÉ

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [CHARGE] ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> C:\windows\system32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: SAMSUNG HM321HI +++++
    --- User ---
    [MBR] 0ab8206e8250375154e61d3172ccfcec
    [BSP] e3aea3fd131f949b86733fa8e6412b04 : KIWI Image system MBR Code
    Partition table:
    0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 20480 Mo
    1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 41945088 | Size: 100 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 42149888 | Size: 142330 Mo
    3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 333641728 | Size: 142333 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[4]_S_07052013_083943.txt >>
    RKreport[1]_S_03052013_162706.txt ; RKreport[2]_S_04052013_080658.txt ; RKreport[3]_D_04052013_080828.txt ; RKreport[4]_S_07052013_083943.txt
    0
  9. piothe
     
    Voilà qui est fait aussi

    RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
    Site Web : http://www.sur-la-toile.com/RogueKiller/
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
    Demarrage : Mode normal
    Utilisateur : pascale [Droits d'admin]
    Mode : Proxy RAZ -- Date : 07/05/2013 22:10:01
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 1 ¤¤¤
    [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=proxy.sat2way.as42456.com:3128) -> SUPPRIMÉ

    ¤¤¤ Driver : [CHARGE] ¤¤¤

    Termine : << RKreport[5]_PR_07052013_221001.txt >>
    RKreport[1]_S_03052013_162706.txt ; RKreport[2]_S_04052013_080658.txt ; RKreport[3]_D_04052013_080828.txt ; RKreport[4]_S_07052013_083943.txt ; RKreport[5]_PR_07052013_221001.txt
    0
  10. billmaxime Messages postés 50526 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    salut piothe,

    tu vas faire ceci (logiciel que tu pourras conserver sur ton pc)

    télécharge MBAM sur ton bureau

    le lien https://www.malwarebytes.com/ (prend le free)

    le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

    exécute le en tant qu'administrateur (clic droit)
    met le a jour (3ème bouton)

    fais 1 scan complet (tous les disques)

    le scan peut durer +-2H (laisse le bosser)

    si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

    poste le rapport via 1 copier/coller

    le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

    ensuite, tu peux refaire 1 zhpdiag et poster le rapport via ce lien

    https://www.cjoint.com/

    @+
    0
Précédent
  • 1
  • 2
  • 3