Virus indétectable connexion internet ralentie

Résolu/Fermé
Guirmod - 14 févr. 2015 à 14:20
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 - 19 févr. 2015 à 22:07
Bonjour,

Je viens demander votre aide car j'ai tout essayé pour régler mon problème, d'ailleurs le voici :

Depuis quelques jours, mon PC a commencé à ralentir brusquement, et ma connexion internet aussi. J'ai donc fait quelques dizaines de scan, avec malwarebytes, adwcleaner ou encore microsoft security essential.

Les premiers scans ont trouvés quelques virus que j'ai donc supprimés, suite à ça, mon PC est redevenu aussi rapide qu'avant, mais mas connexion internet est toujours énormément ralentie. Je suis passé de 60mb/s avant mes virus à même pas 8mb/s maintenant :/

J'ai donc refait PLEIN de scans, mais aucun virus n'est détecté :/ Je ne sais vraiment plus quoi faire :(

Merci pour votre aide.

16 réponses

ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
14 févr. 2015 à 14:33
Salut,

On va scanner ton Pc avec un autre logiciel :

- Télécharge ZHPDiag : https://nicolascoolman.eu
- Lance-le (icone avec un parchemin)
- Clique sur "Complet"
- Attends la fin de l'analyse
- Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
- Rends-toi sur ce site : https://www.cjoint.com/
- Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
- Dans le type de diffusion choisis "Privée"
- Dans le champ "Pour quelle durée" choisis 4 jours
- Remplis ensuite la suite du formulaire
- Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
0
Merci pour ta réponse, voici le lien !

http://www.cjoint.com/data3/3Boo3cAZoxP.htm
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
14 févr. 2015 à 15:35
Voici les étapes à suivre :

On va commencer par désinstaller SuperAntiSpyware.

Puis,
- Vide complètement ta corbeille
- Ensuite lance cette fois-ci ZhpFix ( Pour Vista/7/8 : clique droit et "Exécuter en tant qu'Administrateur")
- Clique sur "Importer'
- Et colle ça :




Script ZHPFix
SysRestore
[HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}] =>Adware.Graftor
[HKCU\Software\Appscion] =>PUP.LiveSoftAction
[HKCU\Software\SearchProtectWS] =>PUP.SearchProtect
[HKLM\Software\Wow6432Node\d8950231-e59a-39d6-53f6-e0a29ada86a4] =>PUP.CrossRider
O43 - CFD: 24/01/2014 - 22:13:58 - [] ----D C:\ProgramData\InstallMate =>PUP.Tarma
O43 - CFD: 27/12/2013 - 19:18:32 - [] ----D C:\Users\UTILISATEUR\AppData\Local\Apps
O53 - SMSR:HKLM\...\startupreg\Iminent [Key] . (...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
O53 - SMSR:HKLM\...\startupreg\IminentMessenger [Key] . (...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
O61 - LFC: 14/02/2015 - 14:42:43 ---A- . (...) -- C:\Users\UTILISATEUR\Downloads\SpyHunter 4 Patch Free Download.exe [1123840] =>Crapware.SpyHunter
O61 - LFC: 14/02/2015 - 14:42:43 ---A- . (.Enigma Software Group USA, LLC..) -- C:\Users\UTILISATEUR\Downloads\SpyHunter-Installer.exe [3044736] =>PUP.EnigmaSoftware
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Iminent] =>Adware.IMBooster^
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\IminentMessenger] =>Adware.IMBooster^
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP] =>Adware.IMBooster
C:\ProgramData\InstallMate =>PUP.Tarma^
[HKCU\Software\AppDataLow\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}] =>Adware.Graftor^
[HKCU\Software\Appscion] =>PUP.LiveSoftAction^
[HKCU\Software\SearchProtectWS] =>PUP.SearchProtect^
[HKLM\Software\Wow6432Node\d8950231-e59a-39d6-53f6-e0a29ada86a4] =>PUP.CrossRider^
EmptyTemp
FirewallRaz



- Clique sur Go en bas à gauche
- Confirme le nettoyage
- Et accepte le "vidage de corbeille"
- Colle le rapport de nettoyage obtenu

ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur
0
Guirmod > ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016
14 févr. 2015 à 15:50
C'est bizarre, j'ai déjà désinstallé superantispyware :/

Voici le lien du rapport :

http://www.cjoint.com/data3/3Boqa62JJhN.htm
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
14 févr. 2015 à 16:33
Il devait s'agir de restes laissés par le logiciel ...
Essaye de redémarrer le Pc et de voir l'état de ta connexion
0
Guirmod > ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016
14 févr. 2015 à 16:45
Rien n'a changé avec le redémarrage du PC :( Dis moi que tu as une autre solution stp :(
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
14 févr. 2015 à 16:44
Hello vous deux !

Tu as sur ta machine ce fichier :
rar-password-cracker_4-20_en_171956.exe

un contrôle sur VT donne ceci :
https://www.virustotal.com/gui/file/e943bb1bac377469a8b9895ab372964d30c1018ceef25cb45bb93a8b788fa2b7

CQFD = cheval de troie !

A+
0
Comment enlever tous les virus ?
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
14 févr. 2015 à 17:33
ArnaudLy6 va t'expliquer !
0
Guirmod > cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020
14 févr. 2015 à 18:13
Je crois qu'il ne suit plus le sujet :/
0
ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 189
14 févr. 2015 à 18:48
Je suis toujours là ;)
Effectivement je n'avais pas remarqué la présence de cracks sur le Pc... Merci Cabrier ;)

Guirmod, les cracks sont très souvent la source de nombreux problèmes, il faut donc les éviter ...

On va supprimer les cracks, pour cela relance ZHPFix et entre ça :


Script ZHPFix
SysRestore
C:\Users\UTILISATEUR\Downloads\rar-password-cracker_4-20_en_171956.exe =>.Crack,Keygen
C:\Users\UTILISATEUR\Downloads\The.Binding.of.Isaac.v1.0r9.cracked-THETA [ALEX]
0
Guirmod > ArnaudLy6 Messages postés 4412 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016
Modifié par Guirmod le 14/02/2015 à 19:59
Merci du conseil mais j'ai téléchargé ce fichier après avoir chopé mon ou mes virus. En effet, je l'ai téléchargé afin d'essayer de craquer spyhunter 4 que je croyais fiable. Etant donné que c'était payant pour nettoyer les "virus" détectés, j'ai voulu le craqué, mais peu après j'ai lu que c'était de l'arnaque et j'ai donc tout désinstallé.

Sinon j'ai fais ce que tu m'a dis :)
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
14 févr. 2015 à 23:22
Guirmaud,


- Télécharge sur ton BUREAU Farbar Recovery Scan Tool à partir de ce tutoriel.

- Choisis la version 32 ou 64 bits selon l'architecture de ton système.

- Laisse les cases cochées par défaut puis coche les cases Shortcut et Addition puis clique sur le bouton Scan

- Le scan se lance, les éléments scannés apparaissent en haut.

- Si tu as le message « Disclaimer of warranty » => clique sur Oui.

- Une fois le scan terminé, une popup te le signale et 3 rapports sont générés : FRST.txt, Shortcut.txt et Addition.txt

- Ces 3 rapports se trouvent sur le bureau avec le programme FRST.

- Transmets moi ces rapports par un dépôt de fichiers en cliquant sur ce lien :
pjoint

- Donne les liens de ces rapports


A+
0
Merci pour ta réponse !
voici les liens :

FRST.txt
http://pjjoint.malekal.com/files.php?read=FRST_20150215_b7z5s6o5r13

Shortcut.txt
http://pjjoint.malekal.com/files.php?id=20150215_k12c8v7i13w14

Addition.txt
http://pjjoint.malekal.com/files.php?id=20150215_n12n6r15i8p14

Voilà j'espère que ça t'aideras !
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 févr. 2015 à 10:37
Bonjour Guirmod,

En 1 :

- Désinstalle Chrome de ton PC et vire le dossier \Google qui se trouve :
C:\Users\UTILISATEUR\AppData\Local\Google

Tu pourras le réinstaller par la suite :
https://www.commentcamarche.net/telecharger/web-internet/1905-faille-google-chrome-un-correctif-a-installer-d-urgence/

- Désinstalle aussi Superdelete !



En 2 :

- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes), copie et colle dedans les lignes suivantes :


start
CloseProcesses:
SearchScopes: HKU\S-1-5-21-278018959-1277835930-1284573530-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
Toolbar: HKLM - No Name - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - No File
CHR StartupUrls: Default -> hxxp://www.mystartsearch.com/?type=hp&ts=1423908915&from=wpc&uid=WDCXWD2003FZEX-00Z4SA0_WD-WCC13024382843828 [Pays US - 69.28.57.26]
2015-02-14 11:12 - 2015-02-14 11:12 - 00000000 ____D () C:\ProgramData\{d035dca2-3bfb-46bd-d035-5dca23bf7288}
2015-02-14 11:11 - 2015-02-14 11:11 - 05006729 _____ () C:\Users\UTILISATEUR\Downloads\Setup-WinRarPasswordRemover2015- V4.03.zip
2015-02-14 11:00 - 2015-02-14 11:01 - 44409924 _____ () C:\Users\UTILISATEUR\Downloads\SpyHunter 4.17.6.4336 (FULL + Patch).zip
2015-02-14 11:16 - 2015-02-14 11:16 - 00000000 ____D () C:\ProgramData\9a5b7488000078f5
2015-02-14 11:13 - 2015-02-14 11:13 - 00000000 ____D () C:\ProgramData\iookaokdllffnipmgpkcilpfjkagchcb
2015-02-14 11:13 - 2015-02-14 11:13 - 00000000 ____D () C:\ProgramData\14726591074813823910
2015-02-13 16:55 - 2014-10-05 13:23 - 00000000 ____D () C:\Users\UTILISATEUR\Downloads\The.Binding.of.Isaac.v1.0r9.cracked-THETA [ALEX]
Hosts:
EmptyTemp:
end



- Clique sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton BUREAU au même endroit que FRST.exe !

- A partir du bureau lance FRST,(clic droit) exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Clique sur le bouton Fix

Note : Patiente le temps de la suppression

- Une fois le scan terminé rends toi sur le bureau, le rapport Fixlog.txt a été créé.

- Transmets moi ce rapport par un dépôt de fichiers en cliquant sur un de ces liens :
cijoint ou pjoint

- Redémarre ensuite ton ordinateur puis, reviens sur ce post pour appliquer la suite de la procédure.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée


A+


0
Merci pour ta réponse !

voici le lien Fixlog.txt
http://cjoint.com/?3BpnpXjFlog

PS : SuperDelete n'apparait pas dans la liste des programmes du panneau de configuration.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 févr. 2015 à 13:52
Guirmod,

OK !

Tu as fait ce que je t'ai dit pour Chrome et le dossier \Google ?

Ta machine ?

A+
0
Oui, j'ai bien désinstallé Chrome comme tu me l'a dit !
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 févr. 2015 à 13:55
C'était ton navigateur par défaut ?

OK et comment se porte ta machine ?
0
Guirmod > cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020
15 févr. 2015 à 14:11
Oui c'était mon navigateur par défaut. Sinon ma machine se porte bien, mais ma connexion est toujours très lente :/
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
15 févr. 2015 à 14:15
Guirmod,
  • Defogger désactive temporairement les logiciels d'émulation tels que Daemon Tools qui gênent les outils de désinfection.
  • Télécharge Defogger (de jpshortstuff) sur ton bureau
  • Double-clique sur DeFogger.exe pour démarrer l'outil (ou clic droit et exécuter en tant qu'administrateur sous Vista),
  • Une fenêtre apparait : clique sur "Disable"
  • Fais redémarrer l'ordinateur si l'outil te le demande
  • Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"


----------------------------------

Si tu as déjà utilisé Malwarebyte, relance le, met à jour la base de données et lance un scan.

Donne moi le lien du rapport.



A+
0
Malwarebyte n'a rien donné, et j'ai refais un scan avec mon antivirus qui n'a rien donné aussi.

j'ai également refait un zhpdiag et voici le rapport :
http://cjoint.com/?3Bpqp72qcc6
0
Guirmod > Guirmod
15 févr. 2015 à 20:48
Quelqu'un est là ? :(
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 16/02/2015 à 08:29
Guirmod,


Désolé une urgence médicale !

Ce script va cibler certains éléments à supprimer :


- Ferme toutes tes applications en cours

- Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :


Script ZHPFix
C:\Users\UTILISATEUR\AppData\Local\Apps
O61 - LFC: 15/02/2015 - 16:03:43 ----- . (...) -- C:\Users\UTILISATEUR\AppData\Local\Apps\2.0\OOH62A9L.EG0\9T2PTWYX.AX8\prog...app_86fd5b6b43e66935_0001.0003_829d1dd8e1c09270\clickonce_bootstrap.exe [11080]
O61 - LFC: 15/02/2015 - 16:03:43 ---A- . (.Google Inc..) -- C:\Users\UTILISATEUR\AppData\Local\Apps\2.0\OOH62A9L.EG0\9T2PTWYX.AX8\clic...exe_86fd5b6b43e66935_0001.0003_none_f263691f58f224f9\GoogleUpdateSetup.exe [880208]
O61 - LFC: 15/02/2015 - 16:03:43 ---A- . (.Google Inc..) -- C:\Users\UTILISATEUR\AppData\Local\Apps\2.0\OOH62A9L.EG0\9T2PTWYX.AX8\prog...app_86fd5b6b43e66935_0001.0003_829d1dd8e1c09270\GoogleUpdateSetup.exe [880208]
[MD5.00000000000000000000000000000000] [APT] [{11A26FA4-F6D5-4964-8EDC-F1EC6BBBB71B}] (...) -- C:\Program Files (x86)\ArmA 2\ARMA2_OA_Build_106400.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{2214B6D8-0A5A-46A7-B88B-098854A0EE4C}] (...) -- C:\Users\UTILISATEUR\Downloads\1.5_vers_1.6_JeuxVideo.com_14336.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{25A06188-102F-4708-B8AF-90EE7D681E26}] (...) -- C:\Users\UTILISATEUR\Downloads\operation7setup_EU_20140129.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{32B309F2-A08B-40DF-9D77-14571777DAEB}] (...) -- C:\Users\UTILISATEUR\Downloads\qc1051enu_x64.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8E12C16B-F812-48DF-9401-5C902F46AD41}] (...) -- C:\Users\UTILISATEUR\Desktop\operation7setup_EU_20140129.exe (.not file.) [0]
O43 - CFD: 13/02/2015 - 22:12:11 - [] ----D C:\Users\UTILISATEUR\AppData\Local\CrashRpt
[MD5.00000000000000000000000000000000] [APT] [{CD6932A2-8799-4767-9977-1D77FCDBF5A2}] (...) -- D:\INSTALL.exe (.not file.) [0]
[HKCU\Software\SUPERAntiSpyware.com]
[HKLM\Software\SUPERAntiSpyware.com]
O43 - CFD: 13/02/2015 - 09:44:41 - [] ----D C:\ProgramData\AVAST Software
O43 - CFD: 12/02/2015 - 21:27:40 - [] ----D C:\ProgramData\SUPERAntiSpyware.com
[HKCU\Software\ForumerIT]
[HKLM\Software\Wow6432Node\AIM Toolbar]
[HKLM\Software\Wow6432Node\AskPartnerNetwork]
[HKLM\Software\Wow6432Node\Conduit]
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect]
[HKLM\Software\Wow6432Node\AskPartnerNetwork]
[HKCU\Software\ForumerIT]
[HKLM\Software\Wow6432Node\Conduit]
[MD5.00000000000000000000000000000000] [APT] [{11A26FA4-F6D5-4964-8EDC-F1EC6BBBB71B}] (...) -- C:\Program Files (x86)\ArmA 2\ARMA2_OA_Build_106400.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{2214B6D8-0A5A-46A7-B88B-098854A0EE4C}] (...) -- C:\Users\UTILISATEUR\Downloads\1.5_vers_1.6_JeuxVideo.com_14336.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{25A06188-102F-4708-B8AF-90EE7D681E26}] (...) -- C:\Users\UTILISATEUR\Downloads\operation7setup_EU_20140129.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{32B309F2-A08B-40DF-9D77-14571777DAEB}] (...) -- C:\Users\UTILISATEUR\Downloads\qc1051enu_x64.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{8E12C16B-F812-48DF-9401-5C902F46AD41}] (...) -- C:\Users\UTILISATEUR\Desktop\operation7setup_EU_20140129.exe (.not file.) [0]
[HKLM\Software\Norton]
C:\FRST\Quarantine\C\Users\UTILISATEUR\Downloads\The.Binding.of.Isaac.v1.0r9.cracked-THETA [ALEX]\!!Mreader.exe
C:\Users\UTILISATEUR\AppData\Roaming\ZHP\Quarantine\rar-password-cracker_4-20_en_171956.exe.VIR
C:\FRST\Quarantine\C\Users\UTILISATEUR\Downloads\The.Binding.of.Isaac.v1.0r9.cracked-THETA [ALEX]\!!Mreader.exe
C:\Users\UTILISATEUR\AppData\Roaming\ZHP\Quarantine\rar-password-cracker_4-20_en_171956.exe.VIR
ShortcutFix
CTFFix
HOSTFix
PROXYFix
EmptyFlash
EmptyPrefetch
EmptyTemp
EmptyCLSID



- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")

- Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"

- Clique sur le bouton "IMPORTER"

- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

- Clique sur le bouton «GO» pour le lancer le nettoyage

- A la demande, confirme le nettoyage des données en cliquant sur [OK]

- Patiente le temps du traitement.

- ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)

- Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau

- Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt

- Copie/colle la totalité du rapport dans ta prochaine réponse

A+

--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
Merci pour ta réponse et désolé pour toi :(
Voici le rapport ;

Rapport de ZHPFix 2015.2.12.2 par Nicolas Coolman, Update du 12/02/2015
Fichier d'export Registre :
Run by UTILISATEUR at 16/02/2015 11:21:55
High Elevated Privileges : OK
Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 01s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\Users\UTILISATEUR\AppData\Roaming\ZHP\Quarantine\rar-password-cracker_4-20_en_171956.exe.VIR

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\SUPERAntiSpyware.com
SUPPRIMÉ:* HKLM\Software\SUPERAntiSpyware.com
SUPPRIMÉ: HKCU\Software\ForumerIT
SUPPRIMÉ: HKLM\Software\Wow6432Node\AIM Toolbar
SUPPRIMÉ:* HKLM\Software\Norton
CTFFixCTFMon désactivé par défaut

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (296) (412 611 286 octets)

========== Fichier HOSTS ==========
Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus.

========== Tache planifiée ==========
SUPPRIMÉ: {11A26FA4-F6D5-4964-8EDC-F1EC6BBBB71B}
SUPPRIMÉ: {2214B6D8-0A5A-46A7-B88B-098854A0EE4C}
SUPPRIMÉ: {25A06188-102F-4708-B8AF-90EE7D681E26}
SUPPRIMÉ: {32B309F2-A08B-40DF-9D77-14571777DAEB}
SUPPRIMÉ: {8E12C16B-F812-48DF-9401-5C902F46AD41}
SUPPRIMÉ: {CD6932A2-8799-4767-9977-1D77FCDBF5A2}


========== Récapitulatif ==========
1 : Processus mémoire
6 : Clés du Registre
6 : Valeurs du Registre
1 : Dossiers
2 : Fichiers
1 : Fichier HOSTS
6 : Tache planifiée


End of clean in 00mn 11s

========== Chemin de fichier rapport ==========
C:\Users\UTILISATEUR\AppData\Roaming\ZHP\ZHPFix[R1].txt - 14/02/2015 15:48:00 [13656]
C:\Users\UTILISATEUR\AppData\Roaming\ZHP\ZHPFix[R2].txt - 14/02/2015 19:56:56 [852]
C:\Users\UTILISATEUR\AppData\Roaming\ZHP\ZHPFix[R3].txt - 16/02/2015 11:21:57 [2127]
0
Merci pour ta réponse et désolé pour toi :(

Voici le rapport (bizarrement je ne peux pas le poster directement sur le forum :/)

http://cjoint.com/?3BqlVsqf89D
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
16 févr. 2015 à 13:22
Guirmod,

Toujours connexion anormale ?

A
0
Vu ma chance inouïe, ma connexion est toujours anormalement lente, par contre, au lieu d'être à 10Mb/s, maintenant je suis à 12Mb/s :/
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
16 févr. 2015 à 18:21
Guirmod,


Quel navigateur utilises-tu maintenant ?
0
Guirmod > cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020
Modifié par Guirmod le 16/02/2015 à 19:40
J'utilise toujours Google Chrome pourquoi ? Sur tous les navigateurs j'ai le même débit.
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
16 févr. 2015 à 21:05
Guirmod

Tu as beaucoup de jeux installés.

MSITrigger est connu pour une utilisation élevée du processeur ce qui peut expliquer le ralentissement.

Démarrer ---> tape msconfig et dis moi les logiciels lancés dans l'onglet "démarrage" .... attention je dis bien "démarrage" et pas 'Démarrer" !

A+
0
Eh bien dans démarrage, étant donné que je connaissais déjà ces réglages, il n'y a que skype, bitdefender et qualcomm atheros killer network manager (mon pilote lan)
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
16 févr. 2015 à 23:32
Guirmod,

Je ne vois rien dans les rapports qui pourraient causer un ralentissement de ta connexion.

Il y a bien LogMeIn avec son pilote Hamachi.sys qui est aussi connu comme cause de ralentissement.
Essaie de désactiver la VboxAvast et vois ce que cela donne.

--------------------------
Télécharge sur le bureau Roguekiller (by tigzy)
Choisis la version correspondant à ta machine (x64 si 64 bits)
  • Quitte tous les programmes en cours
  • Lance RogueKiller.exe
  • Attends que le Prescan ait fini ...

Une fenêtre apparait sur l'accord de licence "Accepte"
  • Clique sur Scan.


Clique sur Rapport et copie/colle le contenu du notepad

(le rapport est également sur le bureau)
  • Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois, ou renomme le en winlogon.exe


Et si ça ne marche toujours pas , lance le en mode sans échec avec prise en charge du réseau.


Plus d'info sur RogueKiller : ICI

A+

0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
16 févr. 2015 à 23:51
Hello cabrier, je suis aussi ;) après ce n'est pas nécessairement infectieux.

@Guirmod, connexion wifi ou filiaire ?
0
Guirmod > yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016
17 févr. 2015 à 12:37
Connexion filaire, c'est un PC fixe :)
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
17 févr. 2015 à 08:13
@Yoann090 - OK pas de prblm
- tu penses à quoi ? pilote lan ?
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688 > cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020
17 févr. 2015 à 19:51
Le ralentissement brutal (hors infection) pouvait faire penser à un problème de perturbation physique, le pc ayant d'après moi été acheté autour de décembre 2013, donc a priori un wifi à un fréquence de 2,4Ghz qui est congestionnée (micro onde, tel dect) alors que depuis 2014 et la norme ac on est repassé sur une fréquence de 5Ghz donc plus fluide. Sauf que pour un pc connecté en ethernet ça ne peut pas être ça.
0
Voici le rapport de RogueKiller !

http://cjoint.com/?3BrniGQFRv0

Vraiment des fois il y a des trucs que je comprends pas :/ J'ai désinstallé depuis longtemps Avast et Hamachi, mais il y en a encore des traces ?
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 17/02/2015 à 18:24
Guirmod,

- Rends-toi sur cette_page
- Clique sur "Choisir un fichier"
- Vas sur ton disque chercher ce fichier à cet emplacement :

C:\Windows\xhunter1.sys

- Clique ensuite sur le bouton "Analyser !"

- Patiente le temps de l'analyse qui dépend de la taille du fichier

- Une fois celle-ci terminée, apparaît le rang de détection (Detection Ratio):

Communique-le dans ta prochaine réponse sur le forum et communique en même temps le lien de la page VirusTotal en le copiant dans la barre d'adresse et en le collant dans ta prochaine réponse.

A+

--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
Je ne trouve pas xhunter1.sys :/
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
17 févr. 2015 à 22:14
Alors on va s'y prendre autrement !

¶ Télécharge http://general-changelog-team.fr/fr/downloads/viewdownload/14-outils-de-c-xx/6-seaf SEAF] (de C_XX) sur ton Bureau.
¶ Lance SEAF
¶ Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
¶ Tape xhunter1.sys dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
¶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
0
Voilà le rapport !

http://cjoint.com/?3Bsbidumec8
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
18 févr. 2015 à 11:14
VU c'est un reste !

Refais moi un ZHPDiag STP. et poste le lien !
On va virer les restes de Avast et d'autres bricoles.

A+
0
Je vais expliquer la situation. En fait, depuis le virus, j'ai désinstallé Avast pour choisir un autre antivirus. Comme les meilleurs (BitDefender et Kaspersky) étaient payant :p j'ai réinstallé Avast. Donc si vous avez un meilleur antivirus à me conseiller, je suis preneur :p

Mais voici quand même le rapport ZHPDiag :

http://cjoint.com/?3BsntLYqwPi
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702 > Guirmod
Modifié par cabrier le 18/02/2015 à 16:47
OK, vu,


Je regarde et tiens au "jus" !

Mais si tu as réinstallé et activé Avast, désactive Windows Defender sinon cela fait 2 antivirus actifs sur ta machine et ça .... c'est pas bon !

A+
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
18 févr. 2015 à 17:50
Guirmod,

Toujours rien de flagrant mais :

- des traces d'installations/désinstallations de jeux (autant en fichiers que dans la base de registre), des drivers.... dont on ne sait plus s'ils sont utiles ou pas.

- un disque C: dont il ne reste que 8% de disponible. (pour une utilisation normale il te faut au moins 10% !). Donc gros ménage à faire.

- l'utilisation de cr..ks et du P2P dont on connait les risques.

Bref je te propose un dernier Fix pour encore faire un peu de ménage.
Ensuite :
- soit ton problème est matériel auquel cas il n'y a pas de remède sauf tester mémoire et HDD pour circonvenir la cause du dysfonctionnement,
- soit c'est du soft provenant du "pataqués" de logiciels et des outils déjà passés (notamment Ccleaner si tu l'as utilisé pour nettoyer la BDR) C'est à proscrire totalement !
Dans ce cas, réinstallation de l'OS pour retrouver une machine propre !

Voici pour mon avis, maintenant le script de ZHPFix :


Ce script va cibler certains éléments à supprimer :
  • Ferme toutes tes applications en cours
  • Sélectionne et copie toutes les lignes en gras et italique suivantes depuis et y compris Script ZHPFIX :



Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [RealDownloaderDownloaderScheduledTaskS-1-5-21-278018959-1277835930-1284573530-1000] (...) -- C:\Program Files (x86)\RealNetworks\RealDownloader\recordingmanager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [RealDownloaderRealUpgradeLogonTaskS-1-5-21-278018959-1277835930-1284573530-1000] (...) -- C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [RealDownloaderRealUpgradeScheduledTaskS-1-5-21-278018959-1277835930-1284573530-1000] (...) -- C:\Program Files (x86)\RealNetworks\RealDownloader\realupgrade.exe (.not file.) [0]
O53 - SMSR:HKLM\...\startupreg\PCKeeper2 [Key] . (...) -- C:\Program Files\Kromtech\PCKeeper\PCKeeper.exe
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
O44 - LFC:[MD5.87E5AAE1AA9431EF1DDEDC46D2145BDB] - 17/02/2015 - 13:54:07 ---A- . (...) -- C:\Killer.log [32]
O51 - MPSK:{a855990f-6f22-11e3-847a-d43d7ee316d3}\AutoRun\command. (...) -- F:\DVDSetup.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\Bitdefender Wallet Agent [Key] . (...) -- C:\Program Files\Bitdefender\Bitdefender 2015\bdwtxag.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\InstallerLauncher [Key] . (...) -- C:\Program Files\Common Files\Bitdefender\SetupInformation\{6F57816A-791A-4159-A75F-CFD0C7EA4FBF}\setuplauncher.exe (.not file.)
O61 - LFC: 16/02/2015 - 13:07:31 ---A- . (...) -- C:\Users\UTILISATEUR\AppData\Local\Temp\4cbe1508b8dd972dc0895dd656f975f7.dll [69]
[MD5.5D4D8C65D77A58DAFC4C9A86B21AC9B1] [SPRF][15/02/2015] (...) -- C:\ProgramData\1424038545.bdinstall.bin [267312]
[MD5.34B4476A56A0A11ABE39CAB71DD82B7A] [SPRF][15/02/2015] (...) -- C:\ProgramData\1424039104.bdinstall.bin [63463]
[MD5.95BECDA71121CFFF378D60EB0B516D2D] [SPRF][15/02/2015] (...) -- C:\ProgramData\1424039208.bdinstall.bin [407932]
[MD5.3A2E2BB96DB1DE125929D6B0A8A02E50] [SPRF][17/02/2015] (...) -- C:\ProgramData\1424177846.bdinstall.bin [248620]
ShortcutFix
CTFFix
EmptyFlash
EmptyPrefetch
EmptyTemp
EmptyCLSID




- Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
  • Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds "Oui"
  • Clique sur le bouton "IMPORTER"
  • Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
  • Clique sur le bouton «GO» pour le lancer le nettoyage
  • A la demande, confirme le nettoyage des données en cliquant sur [OK]
  • Patiente le temps du traitement.
  • ZHPFix va te demander si tu souhaites vider ta corbeille, clique sur ton choix (le traitement peut être long suivant la quantité de données à supprimer)
  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
  • Ce rapport se trouve aussi ici C:\ZHP\ZHPFix[R1].txt
  • Copie/colle la totalité du rapport dans ta prochaine réponse


A+


0
Merci pour ta réponse !

Personnellement, il est inenvisageable pour moi de réinstaller Windows 7, j'ai quasi 1 Tera de jeux d'installés, donc si le problème était matériel, bah je l'ai dans l'os :/

Et puis ça m'étonnerais que ce soit un problème de matos, car c'est arrivé d'un jour à l'autre, en même temps que mes ralentissements de PC.

En ce qui concerne la place du disque C, c'est parce que j'y stock tous mes torrents. Mais en revanche, mon disque fait 500Go et est quasi plein alors que quand j'additionne la taille de tous les fichiers à l'intérieur ça ne fait pas du tout 500go :/

Bref, voici le rapport ZHPFix :

http://cjoint.com/?3Bsto4jYZAS
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
18 févr. 2015 à 23:00
Guirmod,


Et puis ça m'étonnerais que ce soit un problème de matos, car c'est arrivé d'un jour à l'autre, en même temps que mes ralentissements de PC.
et pourquoi pas ?

Essaie de te souvenir ce que tu avais fait ce jour là ou la veille. Une mise à jour de logiciel ? un driver ?

A+
0
Merci pour ta réponse !

Non, vraiment, je n'ai rien fais ! Mais par contre je crois être sur le point de découvrir la source du problème. En effet, au début j'étais le seul dans la maison à avoir cette connexion lamentable, mais plus maintenant ! J'ai fais un test de co avec un PC portable relié à la box et j'ai une co pourrie aussi :D

Je suis en train de déplacer la box dans mon garage pour la brancher sur l'arrivée du câble, où elle était quand j'avais une bonne connexion :p
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 févr. 2015 à 16:09
Guirmod,


Merci de me tenir au courant !

S'il s'agit bien d'un problème matériel cela voudra dire que je ne suis pas passé à coté d'une infection, ce qui est toujours possible mais gênant pour moi.

A+
0
Il s'agit bien d'un problème matériel ! En effet, quand la box est branchée sur l'arrivée du câble, je suis à 90Mb/s, et quand elle est branchée dans le salon, je suis à 10-15Mb/s :/
Peut-être un problème avec la prise ? C'est bizarre, pourtant un gars de Numéricable est venu il n'y a pas longtemps pour remplacer la prise qui avait un filtre, et donc qui ne marchait pas avec la box.

Dites moi ce que vous en pensez, moi je ne m'y connais pas trop :/
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 688
19 févr. 2015 à 21:41
Re,
Les cables coaxiaux, comme la fibre optique n'entraîne pas de perte (atténuation) comme l'ADSL, toutefois, j'imagine que votre habitation n'est pas récente et que l'installation date des années 80/90 et les lignes ont tendances à s'user donc il faudrait voir avec numéricable s'ils peuvent vous proposez quelque chose.
0
cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
19 févr. 2015 à 21:49
OK Guirmod, merci de cette info. Ton PC est donc propre.
Pense à marquer le fil comme résolu dans ce forum "virus/sécurité" !
resolu

@Yoann090 > Il peut peut être poser la question sur le forum "Réseaux" ?
Mais à mon avis soit il y a perturbations électro-magnétiques sur le parcours de la ligne, soit de mauvais contacts, à moins, comme tu le soulignes, que ce soit une dégradation du câble due à son âge.

A+
0
Guirmod > yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016
19 févr. 2015 à 21:53
Non, ma maison date des années 2002-2003 :/
0
Guirmod > cabrier Messages postés 5591 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020
19 févr. 2015 à 21:53
Pas de problème, merci à tous ceux qui m'ont aidé !
0