PC qui rame et plante + google "trafic execptionnel"

Résolu/Fermé
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 - 17 nov. 2013 à 17:07
 Utilisateur anonyme - 18 nov. 2013 à 12:31
Bonjour,
Mon PC rame et plante et google m'affiche "trafic exceptionnel".
j'ai fait malwarebytes anti-malware qui m'a detecté beucoup de virus, que j'ai supprimé, et adwclean plante au milieu du scan (windows le ferme)...
Que me conseilleriez-vous de faire ?



A voir également:

9 réponses

Utilisateur anonyme
17 nov. 2013 à 17:19
bonjour,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm

0
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 1
17 nov. 2013 à 17:51
voila.

https://www.cjoint.com/c/CKrrYA6b58C

J'ai des pubs aussi qui s'affichant alors qu'avant non...
Merci.
0
Utilisateur anonyme
17 nov. 2013 à 18:12
des pub avant quoi ?

tu as µTorrent qui tourne sur ton pc !

je te donne la liste de ce que tu as téléchargé entre le 14 et hier ?

je suppose que tu la connais déjà :P

mais voilà l'extrait :

O61 - LFC: 14/11/2013 - 17:37:40 ---A- . (...) -- C:\Users\Florent\Downloads\Le.Grand.Mechant.Loup.2013.FRENCH.DVDRip.XviD-UTT\Le Grand Mechant Loup 2013 FRENCH DVDRip XviD-UTT.nfo [16562]
O61 - LFC: 16/11/2013 - 17:36:29 ---A- . (...) -- C:\Users\Florent\Documents\Any Video Converter\M4A\Gravity 2013 French Release DVDRip-EDAW2013.m4a [194760]
O61 - LFC: 16/11/2013 - 17:37:39 ---A- . (...) -- C:\Users\Florent\Downloads\Gravity 2013 French Release DVDRip-EDAW2013\Gravity 2013 French Release DVDRip-EDAW2013.wmv [749744017]

aller, un bonus :

C:\Users\Florent\MUSIQUE\0 Logiciels\[ATOMIXMP3] Atomix mp3 v2.2 + Keygen + Parche + Todos los pugins.rar




installe la dernière version de java et Adobe reader depuis leurs sites dédiés !


attention à l'installation des barres d'outils !

tu as tout simplement installé un Pup sur le pc, d'où les pub, mais ceci ne date pas d'aujourd'hui !







* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [{50A861CD-5816-4C48-AE24-F3B524766CBF}] (...) -- D:\SETUP.exe (.not file.)
M2 - MFEP: prefs.js [Florent - 3gwf6510.default\addon@dealplyshopping.com] [] DealPly Shopping v2.0 (..)
[MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\Florent\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0]
[HKCU\Software\InstalledBrowserExtensions]
[HKLM\Software\Wow6432Node\Iminent]
[HKLM\Software\Wow6432Node\Iminent]
[HKCU\Software\AppDataLow\Software\Crossrider]
[HKCU\Software\InstalledBrowserExtensions\]
[HKCU\Software\InstalledBrowserExtensions]
[HKLM\Software\Classes\SpeedUpMyPC]
[HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110311201102}]
[HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322202202}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311201102}]
[HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220322202202}]
C:\Users\Florent\AppData\Roaming\Mozilla\Firefox\Profiles\3gwf6510.default\extensions\addon@dealplyshopping.com
ShortcutFix
Emptytemp
EmptyClsid



----------------------------------------------------------


- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm


0
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 1
17 nov. 2013 à 18:51
Lol oui je suis au courant :)
D'ailleurs "Le grand Méchant loup" avec Poolvorde, Kad Merad et Fred Testot, et surtout Charlotte Lebon :D est sympa !!!
Je pense que c'est Gravity qui m'a foutu le bordel je me suis trop entêté sur ce film pour au final ne pas arriver à le voir :@ !!!
Sinon Atomix ça doit faire depuis que j'ai mon PC que je l'ai télécharge, mais je croyais l'avoir désinstallé...
Photoshop n'a pas du m'aider non plus d'ailleurs...
Bref, je suis loin d'être un citoyen modèle et exemplaire, mais je n'ai pas non plus trop de scrupule étant donné les sommes d'argent qui gravite autour de tout ça...
(Je du mal à croire qu'un acteur est 1 million de fois plus méritant que moi et pourtant son salaire semble vouloir le dire... Bref, bref...)
Je viens de temps en temps pleurer chez "comment ça marche" pour un coup de main amical...
Voila mon rapport ZHP, si tu es toujours ok pour m'aider...

https://www.cjoint.com/c/CKrsJO9ak31

Sinon, merci quand même.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 nov. 2013 à 19:03
ok, j'ai entendu ta pleurnicherie, mais ce n'est pas moi qui puisse t'aider pour gagner le loto ! :P


* Rends-toi sur cette page :
https://www.virustotal.com/gui/
* Clique sur "Choisir un fichier"
* Vas sur ton disque chercher ce fichier à cet emplacement :

O53 - SMSR:HKLM\...\startupreg\OSR [Key] . (...) -- C:\Documents and Settings\Florent\osr\osr.exe


un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.





0
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 1
17 nov. 2013 à 19:25
Lol Merci. Pour le loto faudrait déjà que j'y joue, mais le peu d'argent que je gagne je préfère le garder... AHAH
Sinon, virustotal ne m'as pas donné de rapport, j'ai copié/collé le détail de l'analyse :

SHA256: 1e983a37ba833848dd37805d0a3490afd520ec41f7cfb1a900c30391d970aa26
Nom du fichier : osr.exe
Ratio de détection : 0 / 45
Date d'analyse : 2013-08-17 09:43:48 UTC (il y a 3 mois)
0
0

Analyse
File detail
Informations supplémentaires
Commentaires 0
Votes

Antivirus Résultat Mise à jour
Agnitum 20130816
AhnLab-V3 20130816
AntiVir 20130817
Antiy-AVL 20130817
Avast 20130817
AVG 20130816
BitDefender 20130817
ByteHero 20130814
CAT-QuickHeal 20130816
ClamAV 20130817
Commtouch 20130817
Comodo 20130817
DrWeb 20130817
Emsisoft 20130817
ESET-NOD32 20130816
F-Prot 20130817
F-Secure 20130817
Fortinet 20130817
GData 20130817
Ikarus 20130817
Jiangmin 20130817
K7AntiVirus 20130817
K7GW 20130816
Kaspersky 20130817
Kingsoft 20130723
Malwarebytes 20130816
McAfee 20130817
McAfee-GW-Edition 20130817
Microsoft 20130817
MicroWorld-eScan 20130817
NANO-Antivirus 20130817
Norman 20130816
nProtect 20130816
Panda 20130817
PCTools 20130817
Rising 20130816
Sophos 20130817
SUPERAntiSpyware 20130817
Symantec 20130817
TheHacker 20130817
TotalDefense 20130816
TrendMicro 20130817
TrendMicro-HouseCall 20130817
VBA32 20130816
VIPRE 20130817
ViRobot 20130817
0
Utilisateur anonyme
17 nov. 2013 à 19:44
ok,

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

https://fr.malwarebytes.com/mwb-download/
ou :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

/!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


0
FloWeps Messages postés 126 Date d'inscription jeudi 3 décembre 2009 Statut Membre Dernière intervention 18 novembre 2013 1
18 nov. 2013 à 08:25
Voila je l'avais déjà fait auparavant donc tout est clean avec mbam:

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.16.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16736
Florent :: FLORENT-PC [administrateur]

17/11/2013 22:03:50
mbam-log-2013-11-17 (22-03-50).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 499729
Temps écoulé: 2 heure(s), 47 minute(s), 42 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
18 nov. 2013 à 12:31
est ce qu'il rame et plante encore ?


0