PC qui rame et plante + google "trafic execptionnel"

Résolu
Bonjour,
Mon PC rame et plante et google m'affiche "trafic exceptionnel".
j'ai fait malwarebytes anti-malware qui m'a detecté beucoup de virus, que j'ai supprimé, et adwclean plante au milieu du scan (windows le ferme)...
Que me conseilleriez-vous de faire ?

9 réponses

  1. bonjour,

    * Télécharge et enregistre ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    => L'icône est sous forme de parchemin.

    * Clique sur configurer, puis sur la loupe + .

    * Laisse travailler l'outil, même s'il semble bloqué !

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

    https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


    tuto zhpdiag :

    http://nicolascoolman.webs.com/tutorials.htm

    0
    1. des pub avant quoi ?

      tu as µTorrent qui tourne sur ton pc !

      je te donne la liste de ce que tu as téléchargé entre le 14 et hier ?

      je suppose que tu la connais déjà :P

      mais voilà l'extrait :

      O61 - LFC: 14/11/2013 - 17:37:40 ---A- . (...) -- C:\Users\Florent\Downloads\Le.Grand.Mechant.Loup.2013.FRENCH.DVDRip.XviD-UTT\Le Grand Mechant Loup 2013 FRENCH DVDRip XviD-UTT.nfo [16562]
      O61 - LFC: 16/11/2013 - 17:36:29 ---A- . (...) -- C:\Users\Florent\Documents\Any Video Converter\M4A\Gravity 2013 French Release DVDRip-EDAW2013.m4a [194760]
      O61 - LFC: 16/11/2013 - 17:37:39 ---A- . (...) -- C:\Users\Florent\Downloads\Gravity 2013 French Release DVDRip-EDAW2013\Gravity 2013 French Release DVDRip-EDAW2013.wmv [749744017]

      aller, un bonus :

      C:\Users\Florent\MUSIQUE\0 Logiciels\[ATOMIXMP3] Atomix mp3 v2.2 + Keygen + Parche + Todos los pugins.rar

      installe la dernière version de java et Adobe reader depuis leurs sites dédiés !

      attention à l'installation des barres d'outils !

      tu as tout simplement installé un Pup sur le pc, d'où les pub, mais ceci ne date pas d'aujourd'hui !

      * /!\ Avertissement /!\,
      * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

      * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

      /!\Utilisateur de Vista, Seven et W8 :

      * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

      Clique sur « importer »

      Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

      * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
      ---------------------------------------------------------
      Script ZHPFix
      [MD5.00000000000000000000000000000000] [APT] [{50A861CD-5816-4C48-AE24-F3B524766CBF}] (...) -- D:\SETUP.exe (.not file.)
      M2 - MFEP: prefs.js [Florent - 3gwf6510.default\addon@dealplyshopping.com] [] DealPly Shopping v2.0 (..)
      [MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\Florent\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0]
      [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0]
      [HKCU\Software\InstalledBrowserExtensions]
      [HKLM\Software\Wow6432Node\Iminent]
      [HKLM\Software\Wow6432Node\Iminent]
      [HKCU\Software\AppDataLow\Software\Crossrider]
      [HKCU\Software\InstalledBrowserExtensions\]
      [HKCU\Software\InstalledBrowserExtensions]
      [HKLM\Software\Classes\SpeedUpMyPC]
      [HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110311201102}]
      [HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322202202}]
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311201102}]
      [HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220322202202}]
      C:\Users\Florent\AppData\Roaming\Mozilla\Firefox\Profiles\3gwf6510.default\extensions\addon@dealplyshopping.com
      ShortcutFix
      Emptytemp
      EmptyClsid



      ----------------------------------------------------------

      - Clique sur le bouton « GO » pour lancer le nettoyage,
      - confirme le nettoyage
      - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
      https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



      Tuto en bas de cette page :
      http://nicolascoolman.webs.com/tutorials.htm

      0
      1. Lol oui je suis au courant :)
        D'ailleurs "Le grand Méchant loup" avec Poolvorde, Kad Merad et Fred Testot, et surtout Charlotte Lebon :D est sympa !!!
        Je pense que c'est Gravity qui m'a foutu le bordel je me suis trop entêté sur ce film pour au final ne pas arriver à le voir :@ !!!
        Sinon Atomix ça doit faire depuis que j'ai mon PC que je l'ai télécharge, mais je croyais l'avoir désinstallé...
        Photoshop n'a pas du m'aider non plus d'ailleurs...
        Bref, je suis loin d'être un citoyen modèle et exemplaire, mais je n'ai pas non plus trop de scrupule étant donné les sommes d'argent qui gravite autour de tout ça...
        (Je du mal à croire qu'un acteur est 1 million de fois plus méritant que moi et pourtant son salaire semble vouloir le dire... Bref, bref...)
        Je viens de temps en temps pleurer chez "comment ça marche" pour un coup de main amical...
        Voila mon rapport ZHP, si tu es toujours ok pour m'aider...

        https://www.cjoint.com/c/CKrsJO9ak31

        Sinon, merci quand même.
        0
        1. ok, j'ai entendu ta pleurnicherie, mais ce n'est pas moi qui puisse t'aider pour gagner le loto ! :P

          * Rends-toi sur cette page :
          https://www.virustotal.com/gui/
          * Clique sur "Choisir un fichier"
          * Vas sur ton disque chercher ce fichier à cet emplacement :

          O53 - SMSR:HKLM\...\startupreg\OSR [Key] . (...) -- C:\Documents and Settings\Florent\osr\osr.exe

          un rapport va s'élaborer ligne à ligne
          attends un peu, il doit comprendre la taille du fichier envoyé
          une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.

          0
          1. Lol Merci. Pour le loto faudrait déjà que j'y joue, mais le peu d'argent que je gagne je préfère le garder... AHAH
            Sinon, virustotal ne m'as pas donné de rapport, j'ai copié/collé le détail de l'analyse :

            SHA256: 1e983a37ba833848dd37805d0a3490afd520ec41f7cfb1a900c30391d970aa26
            Nom du fichier : osr.exe
            Ratio de détection : 0 / 45
            Date d'analyse : 2013-08-17 09:43:48 UTC (il y a 3 mois)
            0
            0

            Analyse
            File detail
            Informations supplémentaires
            Commentaires 0
            Votes

            Antivirus Résultat Mise à jour
            Agnitum 20130816
            AhnLab-V3 20130816
            AntiVir 20130817
            Antiy-AVL 20130817
            Avast 20130817
            AVG 20130816
            BitDefender 20130817
            ByteHero 20130814
            CAT-QuickHeal 20130816
            ClamAV 20130817
            Commtouch 20130817
            Comodo 20130817
            DrWeb 20130817
            Emsisoft 20130817
            ESET-NOD32 20130816
            F-Prot 20130817
            F-Secure 20130817
            Fortinet 20130817
            GData 20130817
            Ikarus 20130817
            Jiangmin 20130817
            K7AntiVirus 20130817
            K7GW 20130816
            Kaspersky 20130817
            Kingsoft 20130723
            Malwarebytes 20130816
            McAfee 20130817
            McAfee-GW-Edition 20130817
            Microsoft 20130817
            MicroWorld-eScan 20130817
            NANO-Antivirus 20130817
            Norman 20130816
            nProtect 20130816
            Panda 20130817
            PCTools 20130817
            Rising 20130816
            Sophos 20130817
            SUPERAntiSpyware 20130817
            Symantec 20130817
            TheHacker 20130817
            TotalDefense 20130816
            TrendMicro 20130817
            TrendMicro-HouseCall 20130817
            VBA32 20130816
            VIPRE 20130817
            ViRobot 20130817
            0
            1. ok,

              Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

              https://fr.malwarebytes.com/mwb-download/
              ou :

              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

              Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

              /!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

              . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
              . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
              . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
              . Une fois la mise à jour terminé
              . rend-toi dans l'onglet, Recherche
              . Sélectionnes Exécuter un examen complet
              . Cliques sur Rechercher
              . Le scan démarre.
              . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
              . Cliques sur Ok pour poursuivre.
              . Si des malwares ont été détectés, cliques sur Afficher les résultats
              . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

              . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
              . rends toi dans l'onglet rapport/log
              . tu cliques dessus pour l'afficher une fois affiché
              . tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
              . tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
              . Tu cliques droit dans le cadre de la réponse et coller
              . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

              Si tu as besoin d'aide regarde ce tutoriel :
              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

              0
              1. Voila je l'avais déjà fait auparavant donc tout est clean avec mbam:

                Malwarebytes Anti-Malware 1.75.0.1300
                www.malwarebytes.org

                Version de la base de données: v2013.11.16.07

                Windows 7 Service Pack 1 x64 NTFS
                Internet Explorer 10.0.9200.16736
                Florent :: FLORENT-PC [administrateur]

                17/11/2013 22:03:50
                mbam-log-2013-11-17 (22-03-50).txt

                Type d'examen: Examen complet (C:\|)
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 499729
                Temps écoulé: 2 heure(s), 47 minute(s), 42 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                (fin)
                0
                1. est ce qu'il rame et plante encore ?

                  0