PC qui rame et plante + google "trafic execptionnel"

Résolu
FloWeps Messages postés 143 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Mon PC rame et plante et google m'affiche "trafic exceptionnel".
j'ai fait malwarebytes anti-malware qui m'a detecté beucoup de virus, que j'ai supprimé, et adwclean plante au milieu du scan (windows le ferme)...
Que me conseilleriez-vous de faire ?

9 réponses

  1. Utilisateur anonyme
     
    bonjour,

    * Télécharge et enregistre ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    => L'icône est sous forme de parchemin.

    * Clique sur configurer, puis sur la loupe + .

    * Laisse travailler l'outil, même s'il semble bloqué !

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

    https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


    tuto zhpdiag :

    http://nicolascoolman.webs.com/tutorials.htm

    0
  2. Utilisateur anonyme
     
    des pub avant quoi ?

    tu as µTorrent qui tourne sur ton pc !

    je te donne la liste de ce que tu as téléchargé entre le 14 et hier ?

    je suppose que tu la connais déjà :P

    mais voilà l'extrait :

    O61 - LFC: 14/11/2013 - 17:37:40 ---A- . (...) -- C:\Users\Florent\Downloads\Le.Grand.Mechant.Loup.2013.FRENCH.DVDRip.XviD-UTT\Le Grand Mechant Loup 2013 FRENCH DVDRip XviD-UTT.nfo [16562]
    O61 - LFC: 16/11/2013 - 17:36:29 ---A- . (...) -- C:\Users\Florent\Documents\Any Video Converter\M4A\Gravity 2013 French Release DVDRip-EDAW2013.m4a [194760]
    O61 - LFC: 16/11/2013 - 17:37:39 ---A- . (...) -- C:\Users\Florent\Downloads\Gravity 2013 French Release DVDRip-EDAW2013\Gravity 2013 French Release DVDRip-EDAW2013.wmv [749744017]

    aller, un bonus :

    C:\Users\Florent\MUSIQUE\0 Logiciels\[ATOMIXMP3] Atomix mp3 v2.2 + Keygen + Parche + Todos los pugins.rar

    installe la dernière version de java et Adobe reader depuis leurs sites dédiés !

    attention à l'installation des barres d'outils !

    tu as tout simplement installé un Pup sur le pc, d'où les pub, mais ceci ne date pas d'aujourd'hui !

    * /!\ Avertissement /!\,
    * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

    * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

    Clique sur « importer »

    Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

    * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
    ---------------------------------------------------------
    Script ZHPFix
    [MD5.00000000000000000000000000000000] [APT] [{50A861CD-5816-4C48-AE24-F3B524766CBF}] (...) -- D:\SETUP.exe (.not file.)
    M2 - MFEP: prefs.js [Florent - 3gwf6510.default\addon@dealplyshopping.com] [] DealPly Shopping v2.0 (..)
    [MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\Florent\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0]
    [HKCU\Software\InstalledBrowserExtensions]
    [HKLM\Software\Wow6432Node\Iminent]
    [HKLM\Software\Wow6432Node\Iminent]
    [HKCU\Software\AppDataLow\Software\Crossrider]
    [HKCU\Software\InstalledBrowserExtensions\]
    [HKCU\Software\InstalledBrowserExtensions]
    [HKLM\Software\Classes\SpeedUpMyPC]
    [HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110311201102}]
    [HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220322202202}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311201102}]
    [HKLM\Software\Wow6432Node\Classes\CLSID\{22222222-2222-2222-2222-220322202202}]
    C:\Users\Florent\AppData\Roaming\Mozilla\Firefox\Profiles\3gwf6510.default\extensions\addon@dealplyshopping.com
    ShortcutFix
    Emptytemp
    EmptyClsid



    ----------------------------------------------------------

    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - confirme le nettoyage
    - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
    https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



    Tuto en bas de cette page :
    http://nicolascoolman.webs.com/tutorials.htm

    0
  3. FloWeps Messages postés 143 Statut Membre 1
     
    Lol oui je suis au courant :)
    D'ailleurs "Le grand Méchant loup" avec Poolvorde, Kad Merad et Fred Testot, et surtout Charlotte Lebon :D est sympa !!!
    Je pense que c'est Gravity qui m'a foutu le bordel je me suis trop entêté sur ce film pour au final ne pas arriver à le voir :@ !!!
    Sinon Atomix ça doit faire depuis que j'ai mon PC que je l'ai télécharge, mais je croyais l'avoir désinstallé...
    Photoshop n'a pas du m'aider non plus d'ailleurs...
    Bref, je suis loin d'être un citoyen modèle et exemplaire, mais je n'ai pas non plus trop de scrupule étant donné les sommes d'argent qui gravite autour de tout ça...
    (Je du mal à croire qu'un acteur est 1 million de fois plus méritant que moi et pourtant son salaire semble vouloir le dire... Bref, bref...)
    Je viens de temps en temps pleurer chez "comment ça marche" pour un coup de main amical...
    Voila mon rapport ZHP, si tu es toujours ok pour m'aider...

    https://www.cjoint.com/c/CKrsJO9ak31

    Sinon, merci quand même.
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    ok, j'ai entendu ta pleurnicherie, mais ce n'est pas moi qui puisse t'aider pour gagner le loto ! :P

    * Rends-toi sur cette page :
    https://www.virustotal.com/gui/
    * Clique sur "Choisir un fichier"
    * Vas sur ton disque chercher ce fichier à cet emplacement :

    O53 - SMSR:HKLM\...\startupreg\OSR [Key] . (...) -- C:\Documents and Settings\Florent\osr\osr.exe

    un rapport va s'élaborer ligne à ligne
    attends un peu, il doit comprendre la taille du fichier envoyé
    une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.

    0
  6. FloWeps Messages postés 143 Statut Membre 1
     
    Lol Merci. Pour le loto faudrait déjà que j'y joue, mais le peu d'argent que je gagne je préfère le garder... AHAH
    Sinon, virustotal ne m'as pas donné de rapport, j'ai copié/collé le détail de l'analyse :

    SHA256: 1e983a37ba833848dd37805d0a3490afd520ec41f7cfb1a900c30391d970aa26
    Nom du fichier : osr.exe
    Ratio de détection : 0 / 45
    Date d'analyse : 2013-08-17 09:43:48 UTC (il y a 3 mois)
    0
    0

    Analyse
    File detail
    Informations supplémentaires
    Commentaires 0
    Votes

    Antivirus Résultat Mise à jour
    Agnitum 20130816
    AhnLab-V3 20130816
    AntiVir 20130817
    Antiy-AVL 20130817
    Avast 20130817
    AVG 20130816
    BitDefender 20130817
    ByteHero 20130814
    CAT-QuickHeal 20130816
    ClamAV 20130817
    Commtouch 20130817
    Comodo 20130817
    DrWeb 20130817
    Emsisoft 20130817
    ESET-NOD32 20130816
    F-Prot 20130817
    F-Secure 20130817
    Fortinet 20130817
    GData 20130817
    Ikarus 20130817
    Jiangmin 20130817
    K7AntiVirus 20130817
    K7GW 20130816
    Kaspersky 20130817
    Kingsoft 20130723
    Malwarebytes 20130816
    McAfee 20130817
    McAfee-GW-Edition 20130817
    Microsoft 20130817
    MicroWorld-eScan 20130817
    NANO-Antivirus 20130817
    Norman 20130816
    nProtect 20130816
    Panda 20130817
    PCTools 20130817
    Rising 20130816
    Sophos 20130817
    SUPERAntiSpyware 20130817
    Symantec 20130817
    TheHacker 20130817
    TotalDefense 20130816
    TrendMicro 20130817
    TrendMicro-HouseCall 20130817
    VBA32 20130816
    VIPRE 20130817
    ViRobot 20130817
    0
  7. Utilisateur anonyme
     
    ok,

    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

    https://fr.malwarebytes.com/mwb-download/
    ou :

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

    /!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
    . tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . Tu cliques droit dans le cadre de la réponse et coller
    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    0
  8. FloWeps Messages postés 143 Statut Membre 1
     
    Voila je l'avais déjà fait auparavant donc tout est clean avec mbam:

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.11.16.07

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 10.0.9200.16736
    Florent :: FLORENT-PC [administrateur]

    17/11/2013 22:03:50
    mbam-log-2013-11-17 (22-03-50).txt

    Type d'examen: Examen complet (C:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 499729
    Temps écoulé: 2 heure(s), 47 minute(s), 42 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  9. Utilisateur anonyme
     
    est ce qu'il rame et plante encore ?

    0