Ralentissement d'internet, virus?

zbadaboum -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

En ce moment (et depuis plusiers semaines) mon navigateur, jeux en ligne et tout ce qui touche à internet tourne au ralenti.
Je me demande donc si je suis infecté par un virus, mais je suis incapable de lire un rapport CC cleaner (ou autre scans) pouvez-vous m'aider, m'accompagner à me débarrasser de ces potentiels malwares? Quels outils dois-je utiliser?

Merci d'avance !

7 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Quel navigateur WEB ?

    Pour vérifier :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    1
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Envoie C:\Users\sheeps\AppData\Roaming\tor.exe sur http://upload.malekal.com

    puis :

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :

    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-2166685346-3416215352-139409404-1000\...\Winlogon: [Shell] C:\Users\sheeps\AppData\Roaming\taskmgr\taskmgr.exe [155516416 2015-08-27] () <==== ATTENTION
    2015-08-27 08:57 - 2015-08-27 08:57 - 282716672 _____ () C:\Users\sheeps\AppData\Roaming\steam_api.fif
    2016-11-15 09:08 - 2016-11-15 09:08 - 3351566 _____ () C:\Users\sheeps\AppData\Roaming\tor.exe
    2015-08-27 08:57 - 2015-09-04 11:09 - 0000009 _____ () C:\Users\sheeps\AppData\Roaming\update.dat
    2015-08-27 08:58 - 2015-09-10 02:32 - 0000004 _____ () C:\Users\sheeps\AppData\Roaming\Microsoft\notaut.txt
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",
    A gauche, place toi sur le Bureau,
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.
    1
  3. Papounet17000 Messages postés 26460 Date d'inscription   Statut Membre Dernière intervention   9 895
     
    Salut,

    Commences par réinitialiser ton navigateur.
    0
  4. zbadaboum
     
    Firefox 51.0 sur windows 7 64 bits.
    Je suis le tuto. Merci, quel rapidité !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. zbadaboum
     
    FIRST :
    http://pjjoint.malekal.com/files.php?id=FRST_20170204_g15c12c5h7s7
    Addition :
    http://pjjoint.malekal.com/files.php?id=20170204_l13n8l6g13z9
    Shortcut:
    http://pjjoint.malekal.com/files.php?id=20170204_x15u5y8m10j10

    PS : Je ne sais pas comment "réinitialiser un navigateur"... désolé.
    0
  7. zbadaboum
     
    Bon, FRST m'a demandé de redémarrer sans m'ouvrir le notepad.
    J'ai un fichier Fixlog... dans C/FRST/Logs, c'est celui là?

    Merci beaucoup.

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-01-2017
    Exécuté par sheeps (04-02-2017 15:23:17) Run:1
    Exécuté depuis C:\Users\sheeps\Desktop
    Profils chargés: sheeps (Profils disponibles: sheeps)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:
    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-2166685346-3416215352-139409404-1000\...\Winlogon: [Shell] C:\Users\sheeps\AppData\Roaming\taskmgr\taskmgr.exe [155516416 2015-08-27] () <==== ATTENTION
    2015-08-27 08:57 - 2015-08-27 08:57 - 282716672 _____ () C:\Users\sheeps\AppData\Roaming\steam_api.fif
    2016-11-15 09:08 - 2016-11-15 09:08 - 3351566 _____ () C:\Users\sheeps\AppData\Roaming\tor.exe
    2015-08-27 08:57 - 2015-09-04 11:09 - 0000009 _____ () C:\Users\sheeps\AppData\Roaming\update.dat
    2015-08-27 08:58 - 2015-09-10 02:32 - 0000004 _____ () C:\Users\sheeps\AppData\Roaming\Microsoft\notaut.txt
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:

    Le Point de restauration a été créé avec succès.
    Processus fermé avec succès.
    HKU\S-1-5-21-2166685346-3416215352-139409404-1000\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Shell => valeur supprimé(es) avec succès
    C:\Users\sheeps\AppData\Roaming\steam_api.fif => déplacé(es) avec succès
    C:\Users\sheeps\AppData\Roaming\tor.exe => déplacé(es) avec succès
    C:\Users\sheeps\AppData\Roaming\update.dat => déplacé(es) avec succès
    C:\Users\sheeps\AppData\Roaming\Microsoft\notaut.txt => déplacé(es) avec succès
    C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
    Hosts restauré(es) avec succès.

    ========= RemoveProxy: =========

    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-2166685346-3416215352-139409404-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
    HKU\S-1-5-21-2166685346-3416215352-139409404-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès

    ========= Fin de RemoveProxy: =========

    =========== EmptyTemp: ==========

    BITS transfer queue => 8388608 B
    DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 171019511 B
    Java, Flash, Steam htmlcache => 311162037 B
    Windows/system/drivers => 212450293 B
    Edge => 0 B
    Chrome => 102400 B
    Firefox => 425288158 B
    Opera => 0 B

    Temp, IE cache, history, cookies, recent:
    Users => 0 B
    Default => 66228 B
    Public => 0 B
    ProgramData => 0 B
    systemprofile => 88768306 B
    systemprofile32 => 8573085 B
    LocalService => 66228 B
    NetworkService => 1084382 B
    sheeps => 3255237043 B

    RecycleBin => 16127113008 B
    EmptyTemp: => 19.2 GB données temporaires supprimées.

    ================================

    Le système a dû redémarrer.

    Fin de Fixlog 15:27:03

    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    oui, y a du mieux ?
    0
    1. zbadaboum
       
      Bof bof...
      Ca doit etre la box, mon autre PC a du mal aussi aujourd'hui.

      Merci en tout cas, c'est toujours un mieu de vérifier sa sécurité internet.
      Et merci de t'impliquer autant pour les autres bénévolement.

      A+ !
      0
      1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > zbadaboum
         
        Ca donne quoi un speedtest : https://www.speedtest.net/fr ?
        0