Exe impossible a dl

Bonsoir,

Voila mon souci :: Il y a quelques jours je suis tomber sur un virus que j' ai réussis a enlever bref.

Cependant celui - ci fait que maintenant je ne peux quasiment plus télécharger les fichiers sur internet ...

J' aime résoudre mes problèmes seul mais là je suis a bout ...

Merci de pour vos réponses

StevO
Configuration: Windows XP
Google Chrome

40 réponses

Résumé de la discussion

Une infection malware sur Windows XP limite désormais les téléchargements sur Internet, y compris via Chrome, après une détection et tentative de suppression qui n'ont pas totalement résolu le problème. Plusieurs interventions recommandent SmitfraudFix et HijackThis, avec nettoyage en mode sans échec, génération de rapports et analyse des éléments détectés, puis un balayage supplémentaire par Malwarebytes' Anti-Malware. Les rapports indiquent que des éléments critiques, dont des entrées de démarrage et des composants de navigateur, ont été détectés puis nettoyés, et les instructions préconisent un redémarrage en mode normal et une vérification complète. D'autres éléments utiles, comme la présence d'un proxy local et des paramètres de démarrage modifiés, ont été relevés puis corrigés au cours du processus global.

Bobot (l’IA à votre service)
  1. Sinon il y a depuis quelques semaine un lien qui est dans mon menu démarrer qui m' inquiète pas mal :(

    http://teamt3.co.nr/

    J' ai essayé plusieur chose pour le supprimer et jusqu' à présent rien n' a marcher
    0
    1. Modérateur
      Peut-être TuneUp.
      0
      1. Niveau DL ..

        Nan, 15 mb a haut débit qui met 10 seconde :/

        Je suis désespérer xPP

        Tu me diras c' est deja mieu que tout a l' heure =)
        0
        1. voici ::

          SmitFraudFix v2.388

          Rapport fait à 2:40:40,62, 02/01/2009
          Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
          OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
          Le type du système de fichiers est NTFS
          Fix executé en mode sans echec

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

          »»»»»»»»»»»»»»»»»»»»»»»» hosts

          127.0.0.1 localhost
          127.0.0.1 007guard.com
          127.0.0.1 www.007guard.com
          127.0.0.1 008i.com
          127.0.0.1 008k.com
          127.0.0.1 www.008k.com
          127.0.0.1 00hq.com
          127.0.0.1 www.00hq.com
          127.0.0.1 010402.com
          127.0.0.1 032439.com
          ...

          »»»»»»»»»»»»»»»»»»»»»»»» VACFix

          VACFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

          S!Ri's WS2Fix: LSP not Found.

          »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

          GenericRenosFix by S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

          »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

          IEDFix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

          Agent.OMZ.Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

          404Fix
          Credits: Malware Analysis & Diagnostic
          Code: S!Ri

          »»»»»»»»»»»»»»»»»»»»»»»» RK

          »»»»»»»»»»»»»»»»»»»»»»»» DNS

          HKLM\SYSTEM\CCS\Services\Tcpip\..\{D367C70A-3C27-4A4D-B811-46195C1B57C9}: DhcpNameServer=212.27.40.240 212.27.40.241
          HKLM\SYSTEM\CS1\Services\Tcpip\..\{D367C70A-3C27-4A4D-B811-46195C1B57C9}: DhcpNameServer=212.27.40.240 212.27.40.241
          HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
          HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241

          »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

          »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
          "System"=""

          »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

          Nettoyage terminé.

          »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
          !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

          SrchSTS.exe by S!Ri
          Search SharedTaskScheduler's .dll

          »»»»»»»»»»»»»»»»»»»»»»»» Fin
          0
          1. sa peut paraitre con mais mon pc ne veut pas démarer en MSE !!! :(
            0
            1. Modérateur
              - Redémarre ton ordinateur en mode sans échec :
              https://blog.sosordi.net/

              - Double-clique sur SmitfraudFix.exe, choisis l'option 2 et Entrée.

              - Réponds O (Oui) à ces deux questions si elles te sont posées :

              Voulez-vous nettoyer le registre ?
              Corriger le fichier infecté ?

              - Un rapport sera généré, sauvegarde-le sur le Bureau.

              - Redémarre en mode normal.

              - Poste le rapport SmitfraudFix.
              0
              1. Voila l' étape une

                SmitFraudFix v2.388

                Rapport fait à 2:30:04,62, 02/01/2009
                Executé à partir de C:\Documents and Settings\Propri‚taire\Bureau\SmitfraudFix
                OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                Le type du système de fichiers est NTFS
                Fix executé en mode normal

                »»»»»»»»»»»»»»»»»»»»»»»» Process

                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Update\GoogleUpdate.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\CDBurnerXP\NMSAccessU.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\TUProgSt.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\wbem\wmiapsrv.exe
                C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
                C:\Program Files\Windows Media Player\wmplayer.exe
                C:\Documents and Settings\Propriétaire\Bureau\SmitfraudFix\Policies.exe
                C:\WINDOWS\system32\cmd.exe

                »»»»»»»»»»»»»»»»»»»»»»»» hosts

                Fichier hosts corrompu !

                127.0.0.1 legal-at-spybot.info
                127.0.0.1 www.legal-at-spybot.info

                »»»»»»»»»»»»»»»»»»»»»»»» C:\

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Propri‚taire\Application Data

                »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\PROPRI~1\Favoris

                »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                "Source"="About:Home"
                "SubscribedURL"="About:Home"
                "FriendlyName"="Ma page d'accueil"

                »»»»»»»»»»»»»»»»»»»»»»»» o4Patch
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                o4Patch
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                IEDFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                Agent.OMZ.Fix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» VACFix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                VACFix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                404Fix
                Credits: Malware Analysis & Diagnostic
                Code: S!Ri

                »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                SrchSTS.exe by S!Ri
                Search SharedTaskScheduler's .dll

                »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                "AppInit_DLLs"=""

                »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
                !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
                "System"=""

                »»»»»»»»»»»»»»»»»»»»»»»» RK

                »»»»»»»»»»»»»»»»»»»»»»»» DNS

                Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
                DNS Server Search Order: 212.27.40.240
                DNS Server Search Order: 212.27.40.241

                HKLM\SYSTEM\CCS\Services\Tcpip\..\{D367C70A-3C27-4A4D-B811-46195C1B57C9}: DhcpNameServer=212.27.40.240 212.27.40.241
                HKLM\SYSTEM\CS1\Services\Tcpip\..\{D367C70A-3C27-4A4D-B811-46195C1B57C9}: DhcpNameServer=212.27.40.240 212.27.40.241
                HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
                HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241

                »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                »»»»»»»»»»»»»»»»»»»»»»»» Fin
                0
                1. Modérateur
                  --> Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31) sur ton Bureau.
                  --> Double-clique sur SmitfraudFix.exe et choisis l'option 1 puis Entrée.
                  --> Un rapport sera généré, poste-le dans ta prochaine réponse.

                  [*] Process.exe est détecté par certains antivirus comme étant un risktool. Il ne s'agit pas d'un virus mais d'un utilitaire destiné à mettre fin à des processus.

                  /!\ Ne fais l'étape 2 que si on te le demande, on doit d'abord examiner le premier rapport de SmitfraudFix. /!\
                  0
                  1. ... Mdrr

                    Je penses perso que je téléchargeait un poil plus vite avant :/
                    0
                    1. 10 seconde pour 15mb

                      Bien non ?
                      0
                      1. Modérateur
                        Toujours pas bon alors ?
                        0
                        1. Dsl pour le double poste :/
                          0
                          1. un peu plus d' une minute pour dl avast avec une connection haut débit ...
                            0
                            1. Et d' où venait le problème ?
                              0
                              • 1
                              • 2