Pubs / Malware / Affreux ralentissements
Fermé
Patullacci
-
4 déc. 2014 à 13:33
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 déc. 2014 à 20:06
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 déc. 2014 à 20:06
A voir également:
- Pubs / Malware / Affreux ralentissements
- Bloquer les pubs sur youtube - Accueil - Streaming
- Malware byte - Télécharger - Antivirus & Antimalwares
- Supprimer les pubs - Guide
- Supprimer malware - Guide
- Comment bloquer les pubs sur youtube - Accueil - Streaming
5 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 4/12/2014 à 13:34
Modifié par Malekal_morte- le 4/12/2014 à 13:34
Salut,
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Sur quel navigateur WEB?
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :
Sur quel navigateur WEB?
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Merci pour ta réponse...
Le problème est commun à Firefox et à IE : ralentissement horrible du pc, "connexion" à des adresses louches presque en permanence...
Au besoin, ça ne me dérangerait pas plus que ça de désinstaller IE et de ne garder que Firefox, si les procédures pour les 2 sont trop difficiles...
Merci
Le problème est commun à Firefox et à IE : ralentissement horrible du pc, "connexion" à des adresses louches presque en permanence...
Au besoin, ça ne me dérangerait pas plus que ça de désinstaller IE et de ne garder que Firefox, si les procédures pour les 2 sont trop difficiles...
Merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
4 déc. 2014 à 15:13
4 déc. 2014 à 15:13
non cest pas possible de virer IE,
commence par ça :
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
commence par ça :
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt
Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Voici les 3 liens vers les PJ :
FRST : http://pjjoint.malekal.com/files.php?id=20141204_y5d13c12h13c14
Addition : http://pjjoint.malekal.com/files.php?id=20141204_c12i8p13r8r6
Shortcut : http://pjjoint.malekal.com/files.php?id=20141204_p5g13k10u9m15
("Addition" est bien le nom du fichier généré, et non Additionnal, je pense que ça n'a pas d'importance...)
Merci
FRST : http://pjjoint.malekal.com/files.php?id=20141204_y5d13c12h13c14
Addition : http://pjjoint.malekal.com/files.php?id=20141204_c12i8p13r8r6
Shortcut : http://pjjoint.malekal.com/files.php?id=20141204_p5g13k10u9m15
("Addition" est bien le nom du fichier généré, et non Additionnal, je pense que ça n'a pas d'importance...)
Merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
4 déc. 2014 à 16:27
4 déc. 2014 à 16:27
Supprime les PUM.DNS avec RogueKiller en suivant ce tutorial : https://forum.malekal.com/viewtopic.php?t=48312&start=
Donne le rapport de suppression de RogueKiller.
Donne le rapport de suppression de RogueKiller.
J'espère que c'est bien un c/c que tu attends, et non un rapport dl en PJ...
RogueKiller V10.0.8.0 [Nov 20 2014] par Adlice Software
email : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site web : http://www.adlice.com/fr/logiciels/roguekiller/
Blog : http://www.adlice.com
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Démarré en : Mode normal
Utilisateur : MEDIA CENTER [Administrateur]
Mode : Suppression -- Date : 12/04/2014 16:52:46
¤¤¤ Processus : 1 ¤¤¤
[Suspicious.Path] FRST.exe -- C:\Users\MEDIA CENTER\Desktop\FRST.exe[-] -> Tué(e) [TermProc]
¤¤¤ Registre : 6 ¤¤¤
[PUM.Dns] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{A1DDE8C7-ABF3-4AC5-A8A8-ED4D511BBC84} | NameServer : 31.168.224.106,5.135.12.52 [(Unknown Country?) (XX)][(Unknown Country?) (XX)] -> Remplacé(e) ()
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{A1DDE8C7-ABF3-4AC5-A8A8-ED4D511BBC84} | NameServer : 31.168.224.106,5.135.12.52 [(Unknown Country?) (XX)][(Unknown Country?) (XX)] -> Remplacé(e) ()
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{A1DDE8C7-ABF3-4AC5-A8A8-ED4D511BBC84} | NameServer : 31.168.224.106,5.135.12.52 [(Unknown Country?) (XX)][(Unknown Country?) (XX)] -> Remplacé(e) ()
[PUM.Policies] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Non sélectionné
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
¤¤¤ Tâches : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier Hosts : 1 ¤¤¤
[C:\Windows\System32\drivers\etc\hosts] 127.0.0.1 validation.sls.microsoft.com
¤¤¤ Antirootkit : 7 (Driver: Chargé) ¤¤¤
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\winhv.sys - IRP_MJ_CREATE[0] : Unknown @ 0x8576e1f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\winhv.sys - IRP_MJ_CLOSE[2] : Unknown @ 0x8576e1f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\winhv.sys - IRP_MJ_DEVICE_CONTROL[14] : Unknown @ 0x8576e1f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\winhv.sys - IRP_MJ_INTERNAL_DEVICE_CONTROL[15] : Unknown @ 0x8576e1f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\winhv.sys - IRP_MJ_POWER[22] : Unknown @ 0x8576e1f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\winhv.sys - IRP_MJ_SYSTEM_CONTROL[23] : Unknown @ 0x8576e1f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\winhv.sys - IRP_MJ_PNP[27] : Unknown @ 0x8576e1f8
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: SAMSUNG HD251HJ ATA Device +++++
--- User ---
[MBR] 35bcf6a44ee390bbfdf0e8453d8e6bd4
[BSP] b76d509a2fe6ea2955646cde8f3b46df : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 138309 MB
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 283258080 | Size: 100163 MB
User = LL1 ... OK
User = LL2 ... OK
============================================
RKreport_SCN_12042014_165133.log
(ps : c'est moi ou il a trouvé suspect ton propre programme ? :)
RogueKiller V10.0.8.0 [Nov 20 2014] par Adlice Software
email : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site web : http://www.adlice.com/fr/logiciels/roguekiller/
Blog : http://www.adlice.com
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
Démarré en : Mode normal
Utilisateur : MEDIA CENTER [Administrateur]
Mode : Suppression -- Date : 12/04/2014 16:52:46
¤¤¤ Processus : 1 ¤¤¤
[Suspicious.Path] FRST.exe -- C:\Users\MEDIA CENTER\Desktop\FRST.exe[-] -> Tué(e) [TermProc]
¤¤¤ Registre : 6 ¤¤¤
[PUM.Dns] HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{A1DDE8C7-ABF3-4AC5-A8A8-ED4D511BBC84} | NameServer : 31.168.224.106,5.135.12.52 [(Unknown Country?) (XX)][(Unknown Country?) (XX)] -> Remplacé(e) ()
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{A1DDE8C7-ABF3-4AC5-A8A8-ED4D511BBC84} | NameServer : 31.168.224.106,5.135.12.52 [(Unknown Country?) (XX)][(Unknown Country?) (XX)] -> Remplacé(e) ()
[PUM.Dns] HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{A1DDE8C7-ABF3-4AC5-A8A8-ED4D511BBC84} | NameServer : 31.168.224.106,5.135.12.52 [(Unknown Country?) (XX)][(Unknown Country?) (XX)] -> Remplacé(e) ()
[PUM.Policies] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Non sélectionné
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
¤¤¤ Tâches : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier Hosts : 1 ¤¤¤
[C:\Windows\System32\drivers\etc\hosts] 127.0.0.1 validation.sls.microsoft.com
¤¤¤ Antirootkit : 7 (Driver: Chargé) ¤¤¤
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\winhv.sys - IRP_MJ_CREATE[0] : Unknown @ 0x8576e1f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\winhv.sys - IRP_MJ_CLOSE[2] : Unknown @ 0x8576e1f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\winhv.sys - IRP_MJ_DEVICE_CONTROL[14] : Unknown @ 0x8576e1f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\winhv.sys - IRP_MJ_INTERNAL_DEVICE_CONTROL[15] : Unknown @ 0x8576e1f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\winhv.sys - IRP_MJ_POWER[22] : Unknown @ 0x8576e1f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\winhv.sys - IRP_MJ_SYSTEM_CONTROL[23] : Unknown @ 0x8576e1f8
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\drivers\winhv.sys - IRP_MJ_PNP[27] : Unknown @ 0x8576e1f8
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: SAMSUNG HD251HJ ATA Device +++++
--- User ---
[MBR] 35bcf6a44ee390bbfdf0e8453d8e6bd4
[BSP] b76d509a2fe6ea2955646cde8f3b46df : Windows Vista/7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 63 | Size: 138309 MB
1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 283258080 | Size: 100163 MB
User = LL1 ... OK
User = LL2 ... OK
============================================
RKreport_SCN_12042014_165133.log
(ps : c'est moi ou il a trouvé suspect ton propre programme ? :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
4 déc. 2014 à 17:03
4 déc. 2014 à 17:03
Regarde ce que cela donne pour les pubs.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
4 déc. 2014 à 18:00
4 déc. 2014 à 18:00
Qu'est ce qui utilise le disque ?
voir le moniteur système => https://forum.malekal.com/viewtopic.php?t=43963&start=
voir le moniteur système => https://forum.malekal.com/viewtopic.php?t=43963&start=
J'ai télécharger le programme, mais je ne sais pas ce que tu veux que je regarde et que je poste comme info...
Si je me réfère au gestionnaire des tâches windows, il apparait que le processus le plus gourmand est bien firefox (les chiffres oscillent beaucoup, entre 15 et 50), faisant jeu égal avec les "processus inactifs du système"...
En attendant ta prochaine réponse, je vais peut-être réinitialiser et réinstaller Firefox...?
Si je me réfère au gestionnaire des tâches windows, il apparait que le processus le plus gourmand est bien firefox (les chiffres oscillent beaucoup, entre 15 et 50), faisant jeu égal avec les "processus inactifs du système"...
En attendant ta prochaine réponse, je vais peut-être réinitialiser et réinstaller Firefox...?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
4 déc. 2014 à 20:06
4 déc. 2014 à 20:06
Tu peux réinitialiser Firefox, oui, ça ne fera pas de mal.