Virus indétectable connexion internet ralentie
Résolu/Fermé
Guirmod
-
14 févr. 2015 à 14:20
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 19 févr. 2015 à 22:07
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 19 févr. 2015 à 22:07
A voir également:
- Xhunter1.sys
- Gmail connexion - Guide
- D'où peut venir un problème de connexion internet sur un ordinateur ? - Guide
- Formate pour taxer connexion internet - Forum Webmastering
- Hotmail connexion - Guide
- Sophie veut installer une connexion internet dans son nouvel appartement : elle doit s’adresser à un - Forum Réseau
16 réponses
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
14 févr. 2015 à 14:33
14 févr. 2015 à 14:33
Salut,
On va scanner ton Pc avec un autre logiciel :
- Télécharge ZHPDiag : https://nicolascoolman.eu
- Lance-le (icone avec un parchemin)
- Clique sur "Complet"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/
- Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
On va scanner ton Pc avec un autre logiciel :
- Télécharge ZHPDiag : https://nicolascoolman.eu
- Lance-le (icone avec un parchemin)
- Clique sur "Complet"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/
- Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
14 févr. 2015 à 16:44
14 févr. 2015 à 16:44
Hello vous deux !
Tu as sur ta machine ce fichier :
rar-password-cracker_4-20_en_171956.exe
un contrôle sur VT donne ceci :
https://www.virustotal.com/gui/file/e943bb1bac377469a8b9895ab372964d30c1018ceef25cb45bb93a8b788fa2b7
CQFD = cheval de troie !
A+
Tu as sur ta machine ce fichier :
rar-password-cracker_4-20_en_171956.exe
un contrôle sur VT donne ceci :
https://www.virustotal.com/gui/file/e943bb1bac377469a8b9895ab372964d30c1018ceef25cb45bb93a8b788fa2b7
CQFD = cheval de troie !
A+
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
14 févr. 2015 à 17:33
14 févr. 2015 à 17:33
ArnaudLy6 va t'expliquer !
Guirmod
>
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
14 févr. 2015 à 18:13
14 févr. 2015 à 18:13
Je crois qu'il ne suit plus le sujet :/
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
189
14 févr. 2015 à 18:48
14 févr. 2015 à 18:48
Je suis toujours là ;)
Effectivement je n'avais pas remarqué la présence de cracks sur le Pc... Merci Cabrier ;)
Guirmod, les cracks sont très souvent la source de nombreux problèmes, il faut donc les éviter ...
On va supprimer les cracks, pour cela relance ZHPFix et entre ça :
Script ZHPFix
SysRestore
C:\Users\UTILISATEUR\Downloads\rar-password-cracker_4-20_en_171956.exe =>.Crack,Keygen
C:\Users\UTILISATEUR\Downloads\The.Binding.of.Isaac.v1.0r9.cracked-THETA [ALEX]
Effectivement je n'avais pas remarqué la présence de cracks sur le Pc... Merci Cabrier ;)
Guirmod, les cracks sont très souvent la source de nombreux problèmes, il faut donc les éviter ...
On va supprimer les cracks, pour cela relance ZHPFix et entre ça :
Script ZHPFix
SysRestore
C:\Users\UTILISATEUR\Downloads\rar-password-cracker_4-20_en_171956.exe =>.Crack,Keygen
C:\Users\UTILISATEUR\Downloads\The.Binding.of.Isaac.v1.0r9.cracked-THETA [ALEX]
Guirmod
>
ArnaudLy6
Messages postés
4412
Date d'inscription
samedi 22 mai 2010
Statut
Membre
Dernière intervention
13 février 2016
Modifié par Guirmod le 14/02/2015 à 19:59
Modifié par Guirmod le 14/02/2015 à 19:59
Merci du conseil mais j'ai téléchargé ce fichier après avoir chopé mon ou mes virus. En effet, je l'ai téléchargé afin d'essayer de craquer spyhunter 4 que je croyais fiable. Etant donné que c'était payant pour nettoyer les "virus" détectés, j'ai voulu le craqué, mais peu après j'ai lu que c'était de l'arnaque et j'ai donc tout désinstallé.
Sinon j'ai fais ce que tu m'a dis :)
Sinon j'ai fais ce que tu m'a dis :)
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
14 févr. 2015 à 23:22
14 févr. 2015 à 23:22
Guirmaud,
- Télécharge sur ton BUREAU Farbar Recovery Scan Tool à partir de ce tutoriel.
- Choisis la version 32 ou 64 bits selon l'architecture de ton système.
- Laisse les cases cochées par défaut puis coche les cases Shortcut et Addition puis clique sur le bouton Scan
- Le scan se lance, les éléments scannés apparaissent en haut.
- Si tu as le message « Disclaimer of warranty » => clique sur Oui.
- Une fois le scan terminé, une popup te le signale et 3 rapports sont générés : FRST.txt, Shortcut.txt et Addition.txt
- Ces 3 rapports se trouvent sur le bureau avec le programme FRST.
- Transmets moi ces rapports par un dépôt de fichiers en cliquant sur ce lien :
pjoint
- Donne les liens de ces rapports
A+
- Télécharge sur ton BUREAU Farbar Recovery Scan Tool à partir de ce tutoriel.
- Choisis la version 32 ou 64 bits selon l'architecture de ton système.
- Laisse les cases cochées par défaut puis coche les cases Shortcut et Addition puis clique sur le bouton Scan
- Le scan se lance, les éléments scannés apparaissent en haut.
- Si tu as le message « Disclaimer of warranty » => clique sur Oui.
- Une fois le scan terminé, une popup te le signale et 3 rapports sont générés : FRST.txt, Shortcut.txt et Addition.txt
- Ces 3 rapports se trouvent sur le bureau avec le programme FRST.
- Transmets moi ces rapports par un dépôt de fichiers en cliquant sur ce lien :
pjoint
- Donne les liens de ces rapports
A+
Merci pour ta réponse !
voici les liens :
FRST.txt
http://pjjoint.malekal.com/files.php?read=FRST_20150215_b7z5s6o5r13
Shortcut.txt
http://pjjoint.malekal.com/files.php?id=20150215_k12c8v7i13w14
Addition.txt
http://pjjoint.malekal.com/files.php?id=20150215_n12n6r15i8p14
Voilà j'espère que ça t'aideras !
voici les liens :
FRST.txt
http://pjjoint.malekal.com/files.php?read=FRST_20150215_b7z5s6o5r13
Shortcut.txt
http://pjjoint.malekal.com/files.php?id=20150215_k12c8v7i13w14
Addition.txt
http://pjjoint.malekal.com/files.php?id=20150215_n12n6r15i8p14
Voilà j'espère que ça t'aideras !
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
15 févr. 2015 à 10:37
15 févr. 2015 à 10:37
Bonjour Guirmod,
En 1 :
- Désinstalle Chrome de ton PC et vire le dossier \Google qui se trouve :
C:\Users\UTILISATEUR\AppData\Local\Google
Tu pourras le réinstaller par la suite :
https://www.commentcamarche.net/telecharger/web-internet/1905-faille-google-chrome-un-correctif-a-installer-d-urgence/
- Désinstalle aussi Superdelete !
En 2 :
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes), copie et colle dedans les lignes suivantes :
start
CloseProcesses:
SearchScopes: HKU\S-1-5-21-278018959-1277835930-1284573530-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
CHR StartupUrls: Default -> hxxp://www.mystartsearch.com/?type=hp&ts=1423908915&from=wpc&uid=WDCXWD2003FZEX-00Z4SA0_WD-WCC13024382843828 [Pays US - 69.28.57.26]
2015-02-14 11:12 - 2015-02-14 11:12 - 00000000 ____D () C:\ProgramData\{d035dca2-3bfb-46bd-d035-5dca23bf7288}
2015-02-14 11:11 - 2015-02-14 11:11 - 05006729 _____ () C:\Users\UTILISATEUR\Downloads\Setup-WinRarPasswordRemover2015- V4.03.zip
2015-02-14 11:00 - 2015-02-14 11:01 - 44409924 _____ () C:\Users\UTILISATEUR\Downloads\SpyHunter 4.17.6.4336 (FULL + Patch).zip
2015-02-14 11:16 - 2015-02-14 11:16 - 00000000 ____D () C:\ProgramData\9a5b7488000078f5
2015-02-14 11:13 - 2015-02-14 11:13 - 00000000 ____D () C:\ProgramData\iookaokdllffnipmgpkcilpfjkagchcb
2015-02-14 11:13 - 2015-02-14 11:13 - 00000000 ____D () C:\ProgramData\14726591074813823910
2015-02-13 16:55 - 2014-10-05 13:23 - 00000000 ____D () C:\Users\UTILISATEUR\Downloads\The.Binding.of.Isaac.v1.0r9.cracked-THETA [ALEX]
Hosts:
EmptyTemp:
end
- Clique sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton BUREAU au même endroit que FRST.exe !
- A partir du bureau lance FRST,(clic droit) exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Clique sur le bouton Fix
Note : Patiente le temps de la suppression
- Une fois le scan terminé rends toi sur le bureau, le rapport Fixlog.txt a été créé.
- Transmets moi ce rapport par un dépôt de fichiers en cliquant sur un de ces liens :
cijoint ou pjoint
- Redémarre ensuite ton ordinateur puis, reviens sur ce post pour appliquer la suite de la procédure.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée
A+
En 1 :
- Désinstalle Chrome de ton PC et vire le dossier \Google qui se trouve :
C:\Users\UTILISATEUR\AppData\Local\Google
Tu pourras le réinstaller par la suite :
https://www.commentcamarche.net/telecharger/web-internet/1905-faille-google-chrome-un-correctif-a-installer-d-urgence/
- Désinstalle aussi Superdelete !
En 2 :
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes), copie et colle dedans les lignes suivantes :
start
CloseProcesses:
SearchScopes: HKU\S-1-5-21-278018959-1277835930-1284573530-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
CHR StartupUrls: Default -> hxxp://www.mystartsearch.com/?type=hp&ts=1423908915&from=wpc&uid=WDCXWD2003FZEX-00Z4SA0_WD-WCC13024382843828 [Pays US - 69.28.57.26]
2015-02-14 11:12 - 2015-02-14 11:12 - 00000000 ____D () C:\ProgramData\{d035dca2-3bfb-46bd-d035-5dca23bf7288}
2015-02-14 11:11 - 2015-02-14 11:11 - 05006729 _____ () C:\Users\UTILISATEUR\Downloads\Setup-WinRarPasswordRemover2015- V4.03.zip
2015-02-14 11:00 - 2015-02-14 11:01 - 44409924 _____ () C:\Users\UTILISATEUR\Downloads\SpyHunter 4.17.6.4336 (FULL + Patch).zip
2015-02-14 11:16 - 2015-02-14 11:16 - 00000000 ____D () C:\ProgramData\9a5b7488000078f5
2015-02-14 11:13 - 2015-02-14 11:13 - 00000000 ____D () C:\ProgramData\iookaokdllffnipmgpkcilpfjkagchcb
2015-02-14 11:13 - 2015-02-14 11:13 - 00000000 ____D () C:\ProgramData\14726591074813823910
2015-02-13 16:55 - 2014-10-05 13:23 - 00000000 ____D () C:\Users\UTILISATEUR\Downloads\The.Binding.of.Isaac.v1.0r9.cracked-THETA [ALEX]
Hosts:
EmptyTemp:
end
- Clique sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton BUREAU au même endroit que FRST.exe !
- A partir du bureau lance FRST,(clic droit) exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Clique sur le bouton Fix
Note : Patiente le temps de la suppression
- Une fois le scan terminé rends toi sur le bureau, le rapport Fixlog.txt a été créé.
- Transmets moi ce rapport par un dépôt de fichiers en cliquant sur un de ces liens :
cijoint ou pjoint
- Redémarre ensuite ton ordinateur puis, reviens sur ce post pour appliquer la suite de la procédure.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
15 févr. 2015 à 13:52
15 févr. 2015 à 13:52
Guirmod,
OK !
Tu as fait ce que je t'ai dit pour Chrome et le dossier \Google ?
Ta machine ?
A+
OK !
Tu as fait ce que je t'ai dit pour Chrome et le dossier \Google ?
Ta machine ?
A+
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
15 févr. 2015 à 13:55
15 févr. 2015 à 13:55
C'était ton navigateur par défaut ?
OK et comment se porte ta machine ?
OK et comment se porte ta machine ?
Guirmod
>
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
15 févr. 2015 à 14:11
15 févr. 2015 à 14:11
Oui c'était mon navigateur par défaut. Sinon ma machine se porte bien, mais ma connexion est toujours très lente :/
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
15 févr. 2015 à 14:15
15 févr. 2015 à 14:15
Guirmod,
----------------------------------
Si tu as déjà utilisé Malwarebyte, relance le, met à jour la base de données et lance un scan.
Donne moi le lien du rapport.
A+
- Defogger désactive temporairement les logiciels d'émulation tels que Daemon Tools qui gênent les outils de désinfection.
- Télécharge Defogger (de jpshortstuff) sur ton bureau
- Double-clique sur DeFogger.exe pour démarrer l'outil (ou clic droit et exécuter en tant qu'administrateur sous Vista),
- Une fenêtre apparait : clique sur "Disable"
- Fais redémarrer l'ordinateur si l'outil te le demande
- Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
----------------------------------
Si tu as déjà utilisé Malwarebyte, relance le, met à jour la base de données et lance un scan.
Donne moi le lien du rapport.
A+
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
Modifié par cabrier le 16/02/2015 à 08:29
Modifié par cabrier le 16/02/2015 à 08:29
Guirmod,
Désolé une urgence médicale !
Ce script va cibler certains éléments à supprimer :
- Ferme toutes tes applications en cours
- Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :
Script ZHPFix
C:\Users\UTILISATEUR\AppData\Local\Apps
O61 - LFC: 15/02/2015 - 16:03:43 ----- . (...) -- C:\Users\UTILISATEUR\AppData\Local\Apps\2.0\OOH62A9L.EG0\9T2PTWYX.AX8\prog...app_86fd5b6b43e66935_0001.0003_829d1dd8e1c09270\clickonce_bootstrap.exe [11080]
O61 - LFC: 15/02/2015 - 16:03:43 ---A- . (.Google Inc..) -- C:\Users\UTILISATEUR\AppData\Local\Apps\2.0\OOH62A9L.EG0\9T2PTWYX.AX8\clic...exe_86fd5b6b43e66935_0001.0003_none_f263691f58f224f9\GoogleUpdateSetup.exe [880208]
O61 - LFC: 15/02/2015 - 16:03:43 ---A- . (.Google Inc..) -- C:\Users\UTILISATEUR\AppData\Local\Apps\2.0\OOH62A9L.EG0\9T2PTWYX.AX8\prog...app_86fd5b6b43e66935_0001.0003_829d1dd8e1c09270\GoogleUpdateSetup.exe [880208]
[MD5.00000000000000000000000000000000] [APT] [{11A26FA4-F6D5-4964-8EDC-F1EC6BBBB71B}] (...) -- C:\Program Files (x86)\ArmA 2\ARMA2_OA_Build_106400.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{2214B6D8-0A5A-46A7-B88B-098854A0EE4C}] (...) -- C:\Users\UTILISATEUR\Downloads\1.5_vers_1.6_JeuxVideo.com_14336.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{25A06188-102F-4708-B8AF-90EE7D681E26}] (...) -- C:\Users\UTILISATEUR\Downloads\operation7setup_EU_20140129.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{32B309F2-A08B-40DF-9D77-14571777DAEB}] (...) -- C:\Users\UTILISATEUR\Downloads\qc1051enu_x64.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8E12C16B-F812-48DF-9401-5C902F46AD41}] (...) -- C:\Users\UTILISATEUR\Desktop\operation7setup_EU_20140129.exe (.not file.) [0]
O43 - CFD: 13/02/2015 - 22:12:11 - [] ----D C:\Users\UTILISATEUR\AppData\Local\CrashRpt
[MD5.00000000000000000000000000000000] [APT] [{CD6932A2-8799-4767-9977-1D77FCDBF5A2}] (...) -- D:\INSTALL.exe (.not file.) [0]
[HKCU\Software\SUPERAntiSpyware.com]
[HKLM\Software\SUPERAntiSpyware.com]
O43 - CFD: 13/02/2015 - 09:44:41 - [] ----D C:\ProgramData\AVAST Software
O43 - CFD: 12/02/2015 - 21:27:40 - [] ----D C:\ProgramData\SUPERAntiSpyware.com
[HKCU\Software\ForumerIT]
[HKLM\Software\Wow6432Node\AIM Toolbar]
[HKLM\Software\Wow6432Node\AskPartnerNetwork]
[HKLM\Software\Wow6432Node\Conduit]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect]
[HKLM\Software\Wow6432Node\AskPartnerNetwork]
[HKCU\Software\ForumerIT]
[HKLM\Software\Wow6432Node\Conduit]
[MD5.00000000000000000000000000000000] [APT] [{11A26FA4-F6D5-4964-8EDC-F1EC6BBBB71B}] (...) -- C:\Program Files (x86)\ArmA 2\ARMA2_OA_Build_106400.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{2214B6D8-0A5A-46A7-B88B-098854A0EE4C}] (...) -- C:\Users\UTILISATEUR\Downloads\1.5_vers_1.6_JeuxVideo.com_14336.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{25A06188-102F-4708-B8AF-90EE7D681E26}] (...) -- C:\Users\UTILISATEUR\Downloads\operation7setup_EU_20140129.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{32B309F2-A08B-40DF-9D77-14571777DAEB}] (...) -- C:\Users\UTILISATEUR\Downloads\qc1051enu_x64.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8E12C16B-F812-48DF-9401-5C902F46AD41}] (...) -- C:\Users\UTILISATEUR\Desktop\operation7setup_EU_20140129.exe (.not file.) [0]
[HKLM\Software\Norton]
C:\FRST\Quarantine\C\Users\UTILISATEUR\Downloads\The.Binding.of.Isaac.v1.0r9.cracked-THETA [ALEX]\!!Mreader.exe
C:\Users\UTILISATEUR\AppData\Roaming\ZHP\Quarantine\rar-password-cracker_4-20_en_171956.exe.VIR
C:\FRST\Quarantine\C\Users\UTILISATEUR\Downloads\The.Binding.of.Isaac.v1.0r9.cracked-THETA [ALEX]\!!Mreader.exe
C:\Users\UTILISATEUR\AppData\Roaming\ZHP\Quarantine\rar-password-cracker_4-20_en_171956.exe.VIR
ShortcutFix
CTFFix
HOSTFix
PROXYFix
EmptyFlash
EmptyPrefetch
EmptyTemp
EmptyCLSID
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
- Clique sur le bouton "IMPORTER"
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton «GO» pour le lancer le nettoyage
- A la demande, confirme le nettoyage des données en cliquant sur [OK]
- Patiente le temps du traitement.
- ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
- Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
- Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
- Copie/colle la totalité du rapport dans ta prochaine réponse
A+
--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
Désolé une urgence médicale !
Ce script va cibler certains éléments à supprimer :
- Ferme toutes tes applications en cours
- Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :
Script ZHPFix
C:\Users\UTILISATEUR\AppData\Local\Apps
O61 - LFC: 15/02/2015 - 16:03:43 ----- . (...) -- C:\Users\UTILISATEUR\AppData\Local\Apps\2.0\OOH62A9L.EG0\9T2PTWYX.AX8\prog...app_86fd5b6b43e66935_0001.0003_829d1dd8e1c09270\clickonce_bootstrap.exe [11080]
O61 - LFC: 15/02/2015 - 16:03:43 ---A- . (.Google Inc..) -- C:\Users\UTILISATEUR\AppData\Local\Apps\2.0\OOH62A9L.EG0\9T2PTWYX.AX8\clic...exe_86fd5b6b43e66935_0001.0003_none_f263691f58f224f9\GoogleUpdateSetup.exe [880208]
O61 - LFC: 15/02/2015 - 16:03:43 ---A- . (.Google Inc..) -- C:\Users\UTILISATEUR\AppData\Local\Apps\2.0\OOH62A9L.EG0\9T2PTWYX.AX8\prog...app_86fd5b6b43e66935_0001.0003_829d1dd8e1c09270\GoogleUpdateSetup.exe [880208]
[MD5.00000000000000000000000000000000] [APT] [{11A26FA4-F6D5-4964-8EDC-F1EC6BBBB71B}] (...) -- C:\Program Files (x86)\ArmA 2\ARMA2_OA_Build_106400.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{2214B6D8-0A5A-46A7-B88B-098854A0EE4C}] (...) -- C:\Users\UTILISATEUR\Downloads\1.5_vers_1.6_JeuxVideo.com_14336.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{25A06188-102F-4708-B8AF-90EE7D681E26}] (...) -- C:\Users\UTILISATEUR\Downloads\operation7setup_EU_20140129.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{32B309F2-A08B-40DF-9D77-14571777DAEB}] (...) -- C:\Users\UTILISATEUR\Downloads\qc1051enu_x64.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8E12C16B-F812-48DF-9401-5C902F46AD41}] (...) -- C:\Users\UTILISATEUR\Desktop\operation7setup_EU_20140129.exe (.not file.) [0]
O43 - CFD: 13/02/2015 - 22:12:11 - [] ----D C:\Users\UTILISATEUR\AppData\Local\CrashRpt
[MD5.00000000000000000000000000000000] [APT] [{CD6932A2-8799-4767-9977-1D77FCDBF5A2}] (...) -- D:\INSTALL.exe (.not file.) [0]
[HKCU\Software\SUPERAntiSpyware.com]
[HKLM\Software\SUPERAntiSpyware.com]
O43 - CFD: 13/02/2015 - 09:44:41 - [] ----D C:\ProgramData\AVAST Software
O43 - CFD: 12/02/2015 - 21:27:40 - [] ----D C:\ProgramData\SUPERAntiSpyware.com
[HKCU\Software\ForumerIT]
[HKLM\Software\Wow6432Node\AIM Toolbar]
[HKLM\Software\Wow6432Node\AskPartnerNetwork]
[HKLM\Software\Wow6432Node\Conduit]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect]
[HKLM\Software\Wow6432Node\AskPartnerNetwork]
[HKCU\Software\ForumerIT]
[HKLM\Software\Wow6432Node\Conduit]
[MD5.00000000000000000000000000000000] [APT] [{11A26FA4-F6D5-4964-8EDC-F1EC6BBBB71B}] (...) -- C:\Program Files (x86)\ArmA 2\ARMA2_OA_Build_106400.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{2214B6D8-0A5A-46A7-B88B-098854A0EE4C}] (...) -- C:\Users\UTILISATEUR\Downloads\1.5_vers_1.6_JeuxVideo.com_14336.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{25A06188-102F-4708-B8AF-90EE7D681E26}] (...) -- C:\Users\UTILISATEUR\Downloads\operation7setup_EU_20140129.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{32B309F2-A08B-40DF-9D77-14571777DAEB}] (...) -- C:\Users\UTILISATEUR\Downloads\qc1051enu_x64.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8E12C16B-F812-48DF-9401-5C902F46AD41}] (...) -- C:\Users\UTILISATEUR\Desktop\operation7setup_EU_20140129.exe (.not file.) [0]
[HKLM\Software\Norton]
C:\FRST\Quarantine\C\Users\UTILISATEUR\Downloads\The.Binding.of.Isaac.v1.0r9.cracked-THETA [ALEX]\!!Mreader.exe
C:\Users\UTILISATEUR\AppData\Roaming\ZHP\Quarantine\rar-password-cracker_4-20_en_171956.exe.VIR
C:\FRST\Quarantine\C\Users\UTILISATEUR\Downloads\The.Binding.of.Isaac.v1.0r9.cracked-THETA [ALEX]\!!Mreader.exe
C:\Users\UTILISATEUR\AppData\Roaming\ZHP\Quarantine\rar-password-cracker_4-20_en_171956.exe.VIR
ShortcutFix
CTFFix
HOSTFix
PROXYFix
EmptyFlash
EmptyPrefetch
EmptyTemp
EmptyCLSID
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
- Clique sur le bouton "IMPORTER"
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton «GO» pour le lancer le nettoyage
- A la demande, confirme le nettoyage des données en cliquant sur [OK]
- Patiente le temps du traitement.
- ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
- Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
- Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
- Copie/colle la totalité du rapport dans ta prochaine réponse
A+
--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
Merci pour ta réponse et désolé pour toi :(
Voici le rapport ;
Rapport de ZHPFix 2015.2.12.2 par Nicolas Coolman, Update du 12/02/2015
Fichier d'export Registre :
Run by UTILISATEUR at 16/02/2015 11:21:55
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 01s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\UTILISATEUR\AppData\Roaming\ZHP\Quarantine\rar-password-cracker_4-20_en_171956.exe.VIR
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\SUPERAntiSpyware.com
SUPPRIMÉ:* HKLM\Software\SUPERAntiSpyware.com
SUPPRIMÉ: HKCU\Software\ForumerIT
SUPPRIMÉ: HKLM\Software\Wow6432Node\AIM Toolbar
SUPPRIMÉ:* HKLM\Software\Norton
CTFFixCTFMon désactivé par défaut
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (296) (412 611 286 octets)
========== Fichier HOSTS ==========
Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.
========== Tache planifiée ==========
SUPPRIMÉ: {11A26FA4-F6D5-4964-8EDC-F1EC6BBBB71B}
SUPPRIMÉ: {2214B6D8-0A5A-46A7-B88B-098854A0EE4C}
SUPPRIMÉ: {25A06188-102F-4708-B8AF-90EE7D681E26}
SUPPRIMÉ: {32B309F2-A08B-40DF-9D77-14571777DAEB}
SUPPRIMÉ: {8E12C16B-F812-48DF-9401-5C902F46AD41}
SUPPRIMÉ: {CD6932A2-8799-4767-9977-1D77FCDBF5A2}
========== Récapitulatif ==========
1 : Processus mémoire
6 : Clés du Registre
6 : Valeurs du Registre
1 : Dossiers
2 : Fichiers
1 : Fichier HOSTS
6 : Tache planifiée
End of clean in 00mn 11s
========== Chemin de fichier rapport ==========
C:\Users\UTILISATEUR\AppData\Roaming\ZHP\ZHPFix[R1].txt - 14/02/2015 15:48:00 [13656]
C:\Users\UTILISATEUR\AppData\Roaming\ZHP\ZHPFix[R2].txt - 14/02/2015 19:56:56 [852]
C:\Users\UTILISATEUR\AppData\Roaming\ZHP\ZHPFix[R3].txt - 16/02/2015 11:21:57 [2127]
Voici le rapport ;
Rapport de ZHPFix 2015.2.12.2 par Nicolas Coolman, Update du 12/02/2015
Fichier d'export Registre :
Run by UTILISATEUR at 16/02/2015 11:21:55
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 01s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur
========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\UTILISATEUR\AppData\Roaming\ZHP\Quarantine\rar-password-cracker_4-20_en_171956.exe.VIR
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\SUPERAntiSpyware.com
SUPPRIMÉ:* HKLM\Software\SUPERAntiSpyware.com
SUPPRIMÉ: HKCU\Software\ForumerIT
SUPPRIMÉ: HKLM\Software\Wow6432Node\AIM Toolbar
SUPPRIMÉ:* HKLM\Software\Norton
CTFFixCTFMon désactivé par défaut
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (296) (412 611 286 octets)
========== Fichier HOSTS ==========
Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.
========== Tache planifiée ==========
SUPPRIMÉ: {11A26FA4-F6D5-4964-8EDC-F1EC6BBBB71B}
SUPPRIMÉ: {2214B6D8-0A5A-46A7-B88B-098854A0EE4C}
SUPPRIMÉ: {25A06188-102F-4708-B8AF-90EE7D681E26}
SUPPRIMÉ: {32B309F2-A08B-40DF-9D77-14571777DAEB}
SUPPRIMÉ: {8E12C16B-F812-48DF-9401-5C902F46AD41}
SUPPRIMÉ: {CD6932A2-8799-4767-9977-1D77FCDBF5A2}
========== Récapitulatif ==========
1 : Processus mémoire
6 : Clés du Registre
6 : Valeurs du Registre
1 : Dossiers
2 : Fichiers
1 : Fichier HOSTS
6 : Tache planifiée
End of clean in 00mn 11s
========== Chemin de fichier rapport ==========
C:\Users\UTILISATEUR\AppData\Roaming\ZHP\ZHPFix[R1].txt - 14/02/2015 15:48:00 [13656]
C:\Users\UTILISATEUR\AppData\Roaming\ZHP\ZHPFix[R2].txt - 14/02/2015 19:56:56 [852]
C:\Users\UTILISATEUR\AppData\Roaming\ZHP\ZHPFix[R3].txt - 16/02/2015 11:21:57 [2127]
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
16 févr. 2015 à 13:22
16 févr. 2015 à 13:22
Guirmod,
Toujours connexion anormale ?
A
Toujours connexion anormale ?
A
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
16 févr. 2015 à 18:21
16 févr. 2015 à 18:21
Guirmod,
Quel navigateur utilises-tu maintenant ?
Quel navigateur utilises-tu maintenant ?
Guirmod
>
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
Modifié par Guirmod le 16/02/2015 à 19:40
Modifié par Guirmod le 16/02/2015 à 19:40
J'utilise toujours Google Chrome pourquoi ? Sur tous les navigateurs j'ai le même débit.
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
16 févr. 2015 à 21:05
16 févr. 2015 à 21:05
Guirmod
Tu as beaucoup de jeux installés.
MSITrigger est connu pour une utilisation élevée du processeur ce qui peut expliquer le ralentissement.
Démarrer ---> tape msconfig et dis moi les logiciels lancés dans l'onglet "démarrage" .... attention je dis bien "démarrage" et pas 'Démarrer" !
A+
Tu as beaucoup de jeux installés.
MSITrigger est connu pour une utilisation élevée du processeur ce qui peut expliquer le ralentissement.
Démarrer ---> tape msconfig et dis moi les logiciels lancés dans l'onglet "démarrage" .... attention je dis bien "démarrage" et pas 'Démarrer" !
A+
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
16 févr. 2015 à 23:32
16 févr. 2015 à 23:32
Guirmod,
Je ne vois rien dans les rapports qui pourraient causer un ralentissement de ta connexion.
Il y a bien LogMeIn avec son pilote Hamachi.sys qui est aussi connu comme cause de ralentissement.
Essaie de désactiver la VboxAvast et vois ce que cela donne.
--------------------------
Télécharge sur le bureau Roguekiller (by tigzy)
Choisis la version correspondant à ta machine (x64 si 64 bits)
Une fenêtre apparait sur l'accord de licence "Accepte"
Clique sur Rapport et copie/colle le contenu du notepad
(le rapport est également sur le bureau)
Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.
Plus d'info sur RogueKiller : ICI
A+
Je ne vois rien dans les rapports qui pourraient causer un ralentissement de ta connexion.
Il y a bien LogMeIn avec son pilote Hamachi.sys qui est aussi connu comme cause de ralentissement.
Essaie de désactiver la VboxAvast et vois ce que cela donne.
--------------------------
Télécharge sur le bureau Roguekiller (by tigzy)
Choisis la version correspondant à ta machine (x64 si 64 bits)
- Quitte tous les programmes en cours
- Lance RogueKiller.exe
- Attends que le Prescan ait fini ...
Une fenêtre apparait sur l'accord de licence "Accepte"
- Clique sur Scan.
Clique sur Rapport et copie/colle le contenu du notepad
(le rapport est également sur le bureau)
- Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois, ou renomme le en winlogon.exe
Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.
Plus d'info sur RogueKiller : ICI
A+
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 688
16 févr. 2015 à 23:51
16 févr. 2015 à 23:51
Hello cabrier, je suis aussi ;) après ce n'est pas nécessairement infectieux.
@Guirmod, connexion wifi ou filiaire ?
@Guirmod, connexion wifi ou filiaire ?
Guirmod
>
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
17 févr. 2015 à 12:37
17 févr. 2015 à 12:37
Connexion filaire, c'est un PC fixe :)
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
17 févr. 2015 à 08:13
17 févr. 2015 à 08:13
@Yoann090 - OK pas de prblm
- tu penses à quoi ? pilote lan ?
- tu penses à quoi ? pilote lan ?
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 688
>
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
17 févr. 2015 à 19:51
17 févr. 2015 à 19:51
Le ralentissement brutal (hors infection) pouvait faire penser à un problème de perturbation physique, le pc ayant d'après moi été acheté autour de décembre 2013, donc a priori un wifi à un fréquence de 2,4Ghz qui est congestionnée (micro onde, tel dect) alors que depuis 2014 et la norme ac on est repassé sur une fréquence de 5Ghz donc plus fluide. Sauf que pour un pc connecté en ethernet ça ne peut pas être ça.
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
Modifié par cabrier le 17/02/2015 à 18:24
Modifié par cabrier le 17/02/2015 à 18:24
Guirmod,
- Rends-toi sur cette_page
- Clique sur "Choisir un fichier"
- Vas sur ton disque chercher ce fichier à cet emplacement :
C:\Windows\xhunter1.sys
- Clique ensuite sur le bouton "Analyser !"
- Patiente le temps de l'analyse qui dépend de la taille du fichier
- Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio):
Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse.
A+
--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
- Rends-toi sur cette_page
- Clique sur "Choisir un fichier"
- Vas sur ton disque chercher ce fichier à cet emplacement :
C:\Windows\xhunter1.sys
- Clique ensuite sur le bouton "Analyser !"
- Patiente le temps de l'analyse qui dépend de la taille du fichier
- Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio):
Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse.
A+
--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
17 févr. 2015 à 22:14
17 févr. 2015 à 22:14
Alors on va s'y prendre autrement !
¶ Télécharge http://general-changelog-team.fr/fr/downloads/viewdownload/14-outils-de-c-xx/6-seaf SEAF] (de C_XX) sur ton Bureau.
¶ Lance SEAF
¶ Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
¶ Tape xhunter1.sys dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
¶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
¶ Télécharge http://general-changelog-team.fr/fr/downloads/viewdownload/14-outils-de-c-xx/6-seaf SEAF] (de C_XX) sur ton Bureau.
¶ Lance SEAF
¶ Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
¶ Tape xhunter1.sys dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
¶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
18 févr. 2015 à 11:14
18 févr. 2015 à 11:14
VU c'est un reste !
Refais moi un ZHPDiag STP. et poste le lien !
On va virer les restes de Avast et d'autres bricoles.
A+
Refais moi un ZHPDiag STP. et poste le lien !
On va virer les restes de Avast et d'autres bricoles.
A+
Je vais expliquer la situation. En fait, depuis le virus, j'ai désinstallé Avast pour choisir un autre antivirus. Comme les meilleurs (BitDefender et Kaspersky) étaient payant :p j'ai réinstallé Avast. Donc si vous avez un meilleur antivirus à me conseiller, je suis preneur :p
Mais voici quand même le rapport ZHPDiag :
http://cjoint.com/?3BsntLYqwPi
Mais voici quand même le rapport ZHPDiag :
http://cjoint.com/?3BsntLYqwPi
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
>
Guirmod
Modifié par cabrier le 18/02/2015 à 16:47
Modifié par cabrier le 18/02/2015 à 16:47
OK, vu,
Je regarde et tiens au "jus" !
Mais si tu as réinstallé et activé Avast, désactive Windows Defender sinon cela fait 2 antivirus actifs sur ta machine et ça .... c'est pas bon !
A+
Je regarde et tiens au "jus" !
Mais si tu as réinstallé et activé Avast, désactive Windows Defender sinon cela fait 2 antivirus actifs sur ta machine et ça .... c'est pas bon !
A+
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
18 févr. 2015 à 17:50
18 févr. 2015 à 17:50
Guirmod,
Toujours rien de flagrant mais :
- des traces d'installations/désinstallations de jeux (autant en fichiers que dans la base de registre), des drivers.... dont on ne sait plus s'ils sont utiles ou pas.
- un disque C: dont il ne reste que 8% de disponible. (pour une utilisation normale il te faut au moins 10% !). Donc gros ménage à faire.
- l'utilisation de cr..ks et du P2P dont on connait les risques.
Bref je te propose un dernier Fix pour encore faire un peu de ménage.
Ensuite :
- soit ton problème est matériel auquel cas il n'y a pas de remède sauf tester mémoire et HDD pour circonvenir la cause du dysfonctionnement,
- soit c'est du soft provenant du "pataqués" de logiciels et des outils déjà passés (notamment Ccleaner si tu l'as utilisé pour nettoyer la BDR) C'est à proscrire totalement !
Dans ce cas, réinstallation de l'OS pour retrouver une machine propre !
Voici pour mon avis, maintenant le script de ZHPFix :
Ce script va cibler certains éléments à supprimer :
Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [RealDownloaderDownloaderScheduledTaskS-1-5-21-278018959-1277835930-1284573530-1000] (...) -- C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [RealDownloaderRealUpgradeLogonTaskS-1-5-21-278018959-1277835930-1284573530-1000] (...) -- C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [RealDownloaderRealUpgradeScheduledTaskS-1-5-21-278018959-1277835930-1284573530-1000] (...) -- C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe (.not file.) [0]
O53 - SMSR:HKLM\...\startupreg\PCKeeper2 [Key] . (...) -- C:\Program Files\Kromtech\PCKeeper\PCKeeper.exe
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
O44 - LFC:[MD5.87E5AAE1AA9431EF1DDEDC46D2145BDB] - 17/02/2015 - 13:54:07 ---A- . (...) -- C:\Killer.log [32]
O51 - MPSK:{a855990f-6f22-11e3-847a-d43d7ee316d3}\AutoRun\command. (...) -- F:\DVDSetup.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Bitdefender Wallet Agent [Key] . (...) -- C:\Program Files\Bitdefender\Bitdefender 2015\bdwtxag.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\InstallerLauncher [Key] . (...) -- C:\Program Files\Common Files\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\setuplauncher.exe (.not file.)
O61 - LFC: 16/02/2015 - 13:07:31 ---A- . (...) -- C:\Users\UTILISATEUR\AppData\Local\Temp\4cbe1508b8dd972dc0895dd656f975f7.dll [69]
[MD5.5D4D8C65D77A58DAFC4C9A86B21AC9B1] [SPRF][15/02/2015] (...) -- C:\ProgramData\1424038545.bdinstall.bin [267312]
[MD5.34B4476A56A0A11ABE39CAB71DD82B7A] [SPRF][15/02/2015] (...) -- C:\ProgramData\1424039104.bdinstall.bin [63463]
[MD5.95BECDA71121CFFF378D60EB0B516D2D] [SPRF][15/02/2015] (...) -- C:\ProgramData\1424039208.bdinstall.bin [407932]
[MD5.3A2E2BB96DB1DE125929D6B0A8A02E50] [SPRF][17/02/2015] (...) -- C:\ProgramData\1424177846.bdinstall.bin [248620]
ShortcutFix
CTFFix
EmptyFlash
EmptyPrefetch
EmptyTemp
EmptyCLSID
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
A+
Toujours rien de flagrant mais :
- des traces d'installations/désinstallations de jeux (autant en fichiers que dans la base de registre), des drivers.... dont on ne sait plus s'ils sont utiles ou pas.
- un disque C: dont il ne reste que 8% de disponible. (pour une utilisation normale il te faut au moins 10% !). Donc gros ménage à faire.
- l'utilisation de cr..ks et du P2P dont on connait les risques.
Bref je te propose un dernier Fix pour encore faire un peu de ménage.
Ensuite :
- soit ton problème est matériel auquel cas il n'y a pas de remède sauf tester mémoire et HDD pour circonvenir la cause du dysfonctionnement,
- soit c'est du soft provenant du "pataqués" de logiciels et des outils déjà passés (notamment Ccleaner si tu l'as utilisé pour nettoyer la BDR) C'est à proscrire totalement !
Dans ce cas, réinstallation de l'OS pour retrouver une machine propre !
Voici pour mon avis, maintenant le script de ZHPFix :
Ce script va cibler certains éléments à supprimer :
- Ferme toutes tes applications en cours
- Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :
Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [RealDownloaderDownloaderScheduledTaskS-1-5-21-278018959-1277835930-1284573530-1000] (...) -- C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [RealDownloaderRealUpgradeLogonTaskS-1-5-21-278018959-1277835930-1284573530-1000] (...) -- C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [RealDownloaderRealUpgradeScheduledTaskS-1-5-21-278018959-1277835930-1284573530-1000] (...) -- C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe (.not file.) [0]
O53 - SMSR:HKLM\...\startupreg\PCKeeper2 [Key] . (...) -- C:\Program Files\Kromtech\PCKeeper\PCKeeper.exe
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
O44 - LFC:[MD5.87E5AAE1AA9431EF1DDEDC46D2145BDB] - 17/02/2015 - 13:54:07 ---A- . (...) -- C:\Killer.log [32]
O51 - MPSK:{a855990f-6f22-11e3-847a-d43d7ee316d3}\AutoRun\command. (...) -- F:\DVDSetup.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Bitdefender Wallet Agent [Key] . (...) -- C:\Program Files\Bitdefender\Bitdefender 2015\bdwtxag.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\InstallerLauncher [Key] . (...) -- C:\Program Files\Common Files\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\setuplauncher.exe (.not file.)
O61 - LFC: 16/02/2015 - 13:07:31 ---A- . (...) -- C:\Users\UTILISATEUR\AppData\Local\Temp\4cbe1508b8dd972dc0895dd656f975f7.dll [69]
[MD5.5D4D8C65D77A58DAFC4C9A86B21AC9B1] [SPRF][15/02/2015] (...) -- C:\ProgramData\1424038545.bdinstall.bin [267312]
[MD5.34B4476A56A0A11ABE39CAB71DD82B7A] [SPRF][15/02/2015] (...) -- C:\ProgramData\1424039104.bdinstall.bin [63463]
[MD5.95BECDA71121CFFF378D60EB0B516D2D] [SPRF][15/02/2015] (...) -- C:\ProgramData\1424039208.bdinstall.bin [407932]
[MD5.3A2E2BB96DB1DE125929D6B0A8A02E50] [SPRF][17/02/2015] (...) -- C:\ProgramData\1424177846.bdinstall.bin [248620]
ShortcutFix
CTFFix
EmptyFlash
EmptyPrefetch
EmptyTemp
EmptyCLSID
- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
- Clique sur le bouton "IMPORTER"
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton «GO» pour le lancer le nettoyage
- A la demande, confirme le nettoyage des données en cliquant sur [OK]
- Patiente le temps du traitement.
- ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
- Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
- Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
- Copie/colle la totalité du rapport dans ta prochaine réponse
A+
Merci pour ta réponse !
Personnellement, il est inenvisageable pour moi de réinstaller Windows 7, j'ai quasi 1 Tera de jeux d'installés, donc si le problème était matériel, bah je l'ai dans l'os :/
Et puis ça m'étonnerais que ce soit un problème de matos, car c'est arrivé d'un jour à l'autre, en même temps que mes ralentissements de PC.
En ce qui concerne la place du disque C, c'est parce que j'y stock tous mes torrents. Mais en revanche, mon disque fait 500Go et est quasi plein alors que quand j'additionne la taille de tous les fichiers à l'intérieur ça ne fait pas du tout 500go :/
Bref, voici le rapport ZHPFix :
http://cjoint.com/?3Bsto4jYZAS
Personnellement, il est inenvisageable pour moi de réinstaller Windows 7, j'ai quasi 1 Tera de jeux d'installés, donc si le problème était matériel, bah je l'ai dans l'os :/
Et puis ça m'étonnerais que ce soit un problème de matos, car c'est arrivé d'un jour à l'autre, en même temps que mes ralentissements de PC.
En ce qui concerne la place du disque C, c'est parce que j'y stock tous mes torrents. Mais en revanche, mon disque fait 500Go et est quasi plein alors que quand j'additionne la taille de tous les fichiers à l'intérieur ça ne fait pas du tout 500go :/
Bref, voici le rapport ZHPFix :
http://cjoint.com/?3Bsto4jYZAS
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
18 févr. 2015 à 23:00
18 févr. 2015 à 23:00
Guirmod,
Et puis ça m'étonnerais que ce soit un problème de matos, car c'est arrivé d'un jour à l'autre, en même temps que mes ralentissements de PC.
et pourquoi pas ?
Essaie de te souvenir ce que tu avais fait ce jour là ou la veille. Une mise à jour de logiciel ? un driver ?
A+
Et puis ça m'étonnerais que ce soit un problème de matos, car c'est arrivé d'un jour à l'autre, en même temps que mes ralentissements de PC.
et pourquoi pas ?
Essaie de te souvenir ce que tu avais fait ce jour là ou la veille. Une mise à jour de logiciel ? un driver ?
A+
Merci pour ta réponse !
Non, vraiment, je n'ai rien fais ! Mais par contre je crois être sur le point de découvrir la source du problème. En effet, au début j'étais le seul dans la maison à avoir cette connexion lamentable, mais plus maintenant ! J'ai fais un test de co avec un PC portable relié à la box et j'ai une co pourrie aussi :D
Je suis en train de déplacer la box dans mon garage pour la brancher sur l'arrivée du câble, où elle était quand j'avais une bonne connexion :p
Non, vraiment, je n'ai rien fais ! Mais par contre je crois être sur le point de découvrir la source du problème. En effet, au début j'étais le seul dans la maison à avoir cette connexion lamentable, mais plus maintenant ! J'ai fais un test de co avec un PC portable relié à la box et j'ai une co pourrie aussi :D
Je suis en train de déplacer la box dans mon garage pour la brancher sur l'arrivée du câble, où elle était quand j'avais une bonne connexion :p
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
19 févr. 2015 à 16:09
19 févr. 2015 à 16:09
Guirmod,
Merci de me tenir au courant !
S'il s'agit bien d'un problème matériel cela voudra dire que je ne suis pas passé à coté d'une infection, ce qui est toujours possible mais gênant pour moi.
A+
Merci de me tenir au courant !
S'il s'agit bien d'un problème matériel cela voudra dire que je ne suis pas passé à coté d'une infection, ce qui est toujours possible mais gênant pour moi.
A+
Il s'agit bien d'un problème matériel ! En effet, quand la box est branchée sur l'arrivée du câble, je suis à 90Mb/s, et quand elle est branchée dans le salon, je suis à 10-15Mb/s :/
Peut-être un problème avec la prise ? C'est bizarre, pourtant un gars de Numéricable est venu il n'y a pas longtemps pour remplacer la prise qui avait un filtre, et donc qui ne marchait pas avec la box.
Dites moi ce que vous en pensez, moi je ne m'y connais pas trop :/
Peut-être un problème avec la prise ? C'est bizarre, pourtant un gars de Numéricable est venu il n'y a pas longtemps pour remplacer la prise qui avait un filtre, et donc qui ne marchait pas avec la box.
Dites moi ce que vous en pensez, moi je ne m'y connais pas trop :/
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 688
19 févr. 2015 à 21:41
19 févr. 2015 à 21:41
Re,
Les cables coaxiaux, comme la fibre optique n'entraîne pas de perte (atténuation) comme l'ADSL, toutefois, j'imagine que votre habitation n'est pas récente et que l'installation date des années 80/90 et les lignes ont tendances à s'user donc il faudrait voir avec numéricable s'ils peuvent vous proposez quelque chose.
Les cables coaxiaux, comme la fibre optique n'entraîne pas de perte (atténuation) comme l'ADSL, toutefois, j'imagine que votre habitation n'est pas récente et que l'installation date des années 80/90 et les lignes ont tendances à s'user donc il faudrait voir avec numéricable s'ils peuvent vous proposez quelque chose.
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
702
19 févr. 2015 à 21:49
19 févr. 2015 à 21:49
OK Guirmod, merci de cette info. Ton PC est donc propre.
Pense à marquer le fil comme résolu dans ce forum "virus/sécurité" !
resolu
@Yoann090 > Il peut peut être poser la question sur le forum "Réseaux" ?
Mais à mon avis soit il y a perturbations électro-magnétiques sur le parcours de la ligne, soit de mauvais contacts, à moins, comme tu le soulignes, que ce soit une dégradation du câble due à son âge.
A+
Pense à marquer le fil comme résolu dans ce forum "virus/sécurité" !
resolu
@Yoann090 > Il peut peut être poser la question sur le forum "Réseaux" ?
Mais à mon avis soit il y a perturbations électro-magnétiques sur le parcours de la ligne, soit de mauvais contacts, à moins, comme tu le soulignes, que ce soit une dégradation du câble due à son âge.
A+
Guirmod
>
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
19 févr. 2015 à 21:53
19 févr. 2015 à 21:53
Non, ma maison date des années 2002-2003 :/
Guirmod
>
cabrier
Messages postés
5591
Date d'inscription
dimanche 7 août 2011
Statut
Contributeur sécurité
Dernière intervention
27 octobre 2020
19 févr. 2015 à 21:53
19 févr. 2015 à 21:53
Pas de problème, merci à tous ceux qui m'ont aidé !
14 févr. 2015 à 14:45
http://www.cjoint.com/data3/3Boo3cAZoxP.htm
14 févr. 2015 à 15:35
On va commencer par désinstaller SuperAntiSpyware.
Puis,
- Vide complètement ta corbeille
- Ensuite lance cette fois-ci ZhpFix ( Pour Vista/7/8 : clique droit et "Exécuter en tant qu'Administrateur")
- Clique sur "Importer'
- Et colle ça :
Script ZHPFix
SysRestore
[HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}] =>Adware.Graftor
[HKCU\Software\Appscion] =>PUP.LiveSoftAction
[HKCU\Software\SearchProtectWS] =>PUP.SearchProtect
[HKLM\Software\Wow6432Node\d8950231-e59a-39d6-53f6-e0a29ada86a4] =>PUP.CrossRider
O43 - CFD: 24/01/2014 - 22:13:58 - [] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O43 - CFD: 27/12/2013 - 19:18:32 - [] ----D C:\Users\UTILISATEUR\AppData\Local\Apps
O53 - SMSR:HKLM\...\startupreg\Iminent [Key] . (...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
O53 - SMSR:HKLM\...\startupreg\IminentMessenger [Key] . (...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
O61 - LFC: 14/02/2015 - 14:42:43 ---A- . (...) -- C:\Users\UTILISATEUR\Downloads\SpyHunter 4 Patch Free Download.exe [1123840] =>Crapware.SpyHunter
O61 - LFC: 14/02/2015 - 14:42:43 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\UTILISATEUR\Downloads\SpyHunter-Installer.exe [3044736] =>PUP.EnigmaSoftware
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Iminent] =>Adware.IMBooster^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\IminentMessenger] =>Adware.IMBooster^
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP] =>Adware.IMBooster
C:\ProgramData\InstallMate =>PUP.Tarma^
[HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}] =>Adware.Graftor^
[HKCU\Software\Appscion] =>PUP.LiveSoftAction^
[HKCU\Software\SearchProtectWS] =>PUP.SearchProtect^
[HKLM\Software\Wow6432Node\d8950231-e59a-39d6-53f6-e0a29ada86a4] =>PUP.CrossRider^
EmptyTemp
FirewallRaz
- Clique sur Go en bas à gauche
- Confirme le nettoyage
- Et accepte le "vidage de corbeille"
- Colle le rapport de nettoyage obtenu
ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur
14 févr. 2015 à 15:50
Voici le lien du rapport :
http://www.cjoint.com/data3/3Boqa62JJhN.htm
14 févr. 2015 à 16:33
Essaye de redémarrer le Pc et de voir l'état de ta connexion
14 févr. 2015 à 16:45