Internet qui rame
RésoluVoila mon soucis :
Il y a environ deux jours que mon pc se met vraiment a ramer sur toutes les pages internet que je tente d 'ouvrir meme pour google il se met a ramer je suis pret a essayer toutes les manipulations qu'on pourra me donner .
Toute aide sera precieuse ca devient vraiment lassant.
Configuration: Windows XP Internet Explorer 7.0
33 réponses
Ce fil porte sur un PC qui rame sur toutes les pages Web, y compris Google, et sur une recherche de solutions alors que la configuration est Windows XP et Internet Explorer 7. Plusieurs réponses évoquent une infection potentielle, avec des rapports d’analyse et l’utilisation d’outils comme UsbFix, HijackThis, et des conseils de restauration ou de nettoyage antivirus. Les interventions les plus pertinentes proposent de supprimer les éléments infectieux, nettoyer les paramètres problématiques et vérifier les démarrages, puis réaliser une restauration système et des scans avec antivirus et Malwarebytes. En cas de doute, partager le rapport de scan et les outils employés aide à orienter la résolution, sans conclure prématurément sur l'état du poste.
-
merci beaucoup
-
Contributeur sécuritéalors c'est bon
si tout est ok pour toi
résolu
Bonne continuation et surtout , prudence et bon surf :)
-
oui j'ai bien supprimé
-
Contributeur sécuritéas tu fait "suppression" ?
-
J'ai fait toutes les manips demandées mais pour toolscleaner il a trouvé navilog usbfix et un autre ...Mais je nai pas de rapport suite a ça.
-
Contributeur sécurité1)
Cherches et cliques sur C:\Program Files\trend micro\cedric.exe
Au menu principal, choisir do a scan only, puis cocher la case devant les lignes suivantes à corriger et cliquer en bas sur Fix Checked (s’il manque des lignes…pas grave)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /install
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Control) - https://plugins.valueactive.eu/flashax/iefax.cab
……………………..
2)
IMPORTANT
Purger la restauration systeme XP
http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm
……………..
3)
Télécharge ToolsCleaner2sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
Tu peux supprimer ToolCleaner ensuite
-
Contributeur sécuritépeux tu me poster sur le forum le rapport en deux fois, d'où je me trouve je ne peux le consulter que d'ici
-
http://www.cijoint.fr/cjlink.php?file=cj201001/cij2wuzdDi.txt
-
Contributeur sécuritéok
relances RSIT et postes le rapport log stp -
baj ai remarqué une chose quand mon DDE est relié en usb a la tour ca rame bcp mais quand il est debranché ca va bcp mieux je pense que le problème est lié .. a voir
-
Contributeur sécuritéok vu
comment va le pc ? -
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3646
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
27/01/2010 21:32:42
mbam-log-2010-01-27 (21-32-42).txt
Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Eléments examinés: 299047
Temps écoulé: 50 minute(s), 0 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
bonjour tu peux essayer si tu es sous xp ce petit logiciel https://www.commentcamarche.net/telecharger/securite/5989-cleanup/
en anglais mais efficace -
Contributeur sécuritéok
comment va le pc ?
Malwarebytes' Anti-Malware 1.43
Version de la base de données: 3458
version non à jour
relances MBAM
mets le à jour
examen complet
suppression s'il y a lieu
rapport
-
pjssqpnjava.dll
Authentium 5.2.0.5 2010.01.26 -
Avast 4.8.1351.0 2010.01.26 -
AVG 9.0.0.730 2010.01.26 -
BitDefender 7.2 2010.01.26 -
CAT-QuickHeal 10.00 2010.01.25 -
ClamAV 0.94.1 2010.01.26 -
Comodo 3719 2010.01.26 -
DrWeb 5.0.1.12222 2010.01.26 -
eSafe 7.0.17.0 2010.01.26 -
eTrust-Vet 35.2.7262 2010.01.26 -
F-Prot 4.5.1.85 2010.01.26 -
F-Secure 9.0.15370.0 2010.01.26 -
Fortinet 4.0.14.0 2010.01.26 -
GData 19 2010.01.26 -
Ikarus T3.1.1.80.0 2010.01.26 -
Jiangmin 13.0.900 2010.01.26 -
K7AntiVirus 7.10.957 2010.01.26 -
Kaspersky 7.0.0.125 2010.01.26 -
McAfee 5873 2010.01.26 -
McAfee+Artemis 5873 2010.01.26 -
McAfee-GW-Edition 6.8.5 2010.01.26 -
Microsoft 1.5405 2010.01.26 -
NOD32 4808 2010.01.26 -
Norman 6.04.03 2010.01.26 -
nProtect 2009.1.8.0 2010.01.26 -
Panda 10.0.2.2 2010.01.26 -
PCTools 7.0.3.5 2010.01.26 -
Prevx 3.0 2010.01.26 -
Rising 22.32.01.04 2010.01.26 -
Sophos 4.50.0 2010.01.26 -
Sunbelt 3.2.1858.2 2010.01.26 -
Symantec 20091.2.0.41 2010.01.26 -
TheHacker 6.5.0.9.165 2010.01.26 -
TrendMicro 9.120.0.1004 2010.01.26 -
VBA32 3.12.12.1 2010.01.26 -
ViRobot 2010.1.26.2156 2010.01.26 -
VirusBuster 5.0.21.0 2010.01.26 -
Information additionnelle
File size: 199707 bytes
MD5...: d0a9e0292f02ace0def105690bc56b26
SHA1..: cb44845b2f314ceb09cc2699e8c408d8603593ae
SHA256: 48dfba4b8b1671acf49c1d4bea9bd892ceb4588629df8e827e8efc52d7e4b01c
ssdeep: 768:0K+LVTBfM7T2fXPwHjkIAGZXbcyZYF9VEduKaKn8AZUgZxEscuAqILHMq:05
56oEPZ0qG
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
pdfid.: -
trid..: Unknown! -
sysconfigiwp.dll
a-squared 4.5.0.50 2010.01.26 -
AhnLab-V3 5.0.0.2 2010.01.26 -
AntiVir 7.9.1.150 2010.01.26 -
Antiy-AVL 2.0.3.7 2010.01.26 -
Authentium 5.2.0.5 2010.01.26 -
Avast 4.8.1351.0 2010.01.26 -
AVG 9.0.0.730 2010.01.26 -
BitDefender 7.2 2010.01.26 -
CAT-QuickHeal 10.00 2010.01.25 -
ClamAV 0.94.1 2010.01.26 -
Comodo 3719 2010.01.26 -
DrWeb 5.0.1.12222 2010.01.26 -
eSafe 7.0.17.0 2010.01.26 -
eTrust-Vet 35.2.7262 2010.01.26 -
F-Prot 4.5.1.85 2010.01.26 -
F-Secure 9.0.15370.0 2010.01.26 -
Fortinet 4.0.14.0 2010.01.26 -
GData 19 2010.01.26 -
Ikarus T3.1.1.80.0 2010.01.26 -
Jiangmin 13.0.900 2010.01.26 -
K7AntiVirus 7.10.957 2010.01.26 -
Kaspersky 7.0.0.125 2010.01.26 -
McAfee 5873 2010.01.26 -
McAfee+Artemis 5873 2010.01.26 -
McAfee-GW-Edition 6.8.5 2010.01.26 -
Microsoft 1.5405 2010.01.26 -
NOD32 4808 2010.01.26 -
Norman 6.04.03 2010.01.26 -
nProtect 2009.1.8.0 2010.01.26 -
Panda 10.0.2.2 2010.01.26 -
PCTools 7.0.3.5 2010.01.26 -
Prevx 3.0 2010.01.26 -
Rising 22.32.01.04 2010.01.26 -
Sophos 4.50.0 2010.01.26 -
Sunbelt 3.2.1858.2 2010.01.26 -
Symantec 20091.2.0.41 2010.01.26 -
TheHacker 6.5.0.9.165 2010.01.26 -
TrendMicro 9.120.0.1004 2010.01.26 -
VBA32 3.12.12.1 2010.01.26 -
ViRobot 2010.1.26.2156 2010.01.26 -
VirusBuster 5.0.21.0 2010.01.26 -
Information additionnelle
File size: 1451 bytes
MD5...: 2471e0462f867bc98acf648175ee2417
SHA1..: 568a42b7345b97139053e86085939a9afb2398c0
SHA256: 0ce707b753951090de209ce9105d59b334791b0d014b00fc4115831eff3ce5ba
ssdeep: 24:dWlMqz4ojXuKXaXC4t+m4RMr9cG9rLUO3CFyQJcWCI6OtptVy:dWlPhjXuyaX
C4t+mTr9f9rgOKyQJcWCj
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
trid..: Generic INI configuration (100.0%)
pdfid.: - -
Fix Navipromo version 4.0.6 commencé le 26/01/2010 23:31:48,17
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.06GHz )
BIOS : Award Medallion BIOS v6.00PG
USER : cedric ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:29 Go (Free:5 Go)
D:\ (Local Disk) - NTFS - Total:148 Go (Free:117 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (Local Disk) - NTFS - Total:465 Go (Free:417 Go)
K:\ (CD or DVD)
Recherche executée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Program Files\Live-Player supprimé !
D:\Documents and Settings\cedric\applic~1\Live-Player supprimé !
d:\docume~1\alluse~1\bureau\Live-Player.lnk supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu D:\Documents and Settings\cedric\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Scan terminé 26/01/2010 23:35:07,25 *** -
############################## | UsbFix V6.079 |
User : cedric (Administrateurs) # mateo
Update on 25/01/2010 by El Desaparecido , C_XX & Chimay8
Start at: 23:24:45 | 26/01/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 3.06GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 29,99 Go (5,33 Go free) [HDD] # NTFS
D:\ -> Disque fixe local # 148,5 Go (117,53 Go free) [DATA] # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque fixe local # 465,76 Go (416,39 Go free) [Iomega HDD] # NTFS
K:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe 616
C:\WINDOWS\system32\csrss.exe 688
C:\WINDOWS\system32\winlogon.exe 712
C:\WINDOWS\system32\services.exe 760
C:\WINDOWS\system32\lsass.exe 772
C:\WINDOWS\system32\nvsvc32.exe 968
C:\WINDOWS\system32\svchost.exe 1000
C:\WINDOWS\system32\svchost.exe 1048
C:\WINDOWS\System32\svchost.exe 1144
C:\WINDOWS\system32\svchost.exe 1188
C:\WINDOWS\system32\svchost.exe 1252
C:\WINDOWS\system32\svchost.exe 1364
C:\WINDOWS\system32\logonui.exe 1472
C:\WINDOWS\system32\spoolsv.exe 1616
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1676
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1696
C:\WINDOWS\system32\svchost.exe 1732
C:\WINDOWS\system32\userinit.exe 2020
C:\WINDOWS\Explorer.EXE 2040
C:\Program Files\Google\Update\GoogleUpdate.exe 248
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe 676
C:\WINDOWS\eHome\ehRecvr.exe 912
C:\WINDOWS\eHome\ehSched.exe 992
C:\Program Files\Google\Update\GoogleUpdate.exe 1104
C:\WINDOWS\eHome\ehRec.exe 1132
C:\Program Files\Java\jre6\bin\jqs.exe 1320
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe 1440
C:\Program Files\Google\Update\GoogleUpdate.exe 1548
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1864
C:\WINDOWS\system32\svchost.exe 504
C:\WINDOWS\system32\svchost.exe 1008
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe 1544
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe 1856
C:\WINDOWS\ehome\mcrdsvc.exe 1960
C:\WINDOWS\system32\wuauclt.exe 2088
C:\WINDOWS\system32\dllhost.exe 2528
C:\WINDOWS\System32\alg.exe 2740
C:\WINDOWS\system32\wbem\wmiprvse.exe 2792
C:\WINDOWS\system32\wbem\wmiapsrv.exe 3216
C:\WINDOWS\system32\wbem\wmiprvse.exe 3236
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-2078802672-2701234435-4252423923-1005
Supprimé ! D:\Recycler\S-1-5-21-2078802672-2701234435-4252423923-1005
Supprimé ! J:\.\RECYCLER\RECYCLER
Supprimé ! J:\$Recycle.Bin\S-1-5-21-2150969618-2202374588-125923242-1002
Supprimé ! J:\$Recycle.Bin\S-1-5-21-423812475-2201694123-1080600155-1000
Supprimé ! J:\Recycler\S-1-5-21-2078802672-2701234435-4252423923-1005
################## | Registre |
Supprimé ! [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDrives"
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{bcb845cb-8c88-11dc-a7e7-00038a000015}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{bcb845cc-8c88-11dc-a7e7-00038a000015}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[31/05/2006 19:05|-rahs----|208] C:\BOOT.BAK
[11/07/2007 03:20|-rahs----|289] C:\BOOT.INI
[10/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
[10/08/2004 13:00|-rahs----|263488] C:\cmldr
[11/01/2010 21:30|--a------|69] C:\copdad.txt
[31/05/2006 18:39|--a------|6238] C:\DWNLOG.TXT
[31/05/2006 19:06|-rahs----|0] C:\IO.SYS
[31/05/2006 19:08|--ah-----|846] C:\IPH.PH
[10/10/2009 10:15|--a------|7658] C:\lxcy.log
[03/10/2009 18:50|--a------|75176] C:\lxcyscan.log
[31/05/2006 19:06|-rahs----|0] C:\MSDOS.SYS
[10/08/2004 13:00|--a------|47564] C:\NTDETECT.COM
[18/08/2008 19:49|--a------|252240] C:\NTLDR
[07/09/2008 19:32|--a------|1062] C:\Orph.egd
[?|?|?] C:\pagefile.sys
[31/05/2006 16:26|--a------|1233] C:\SAUDIT.TXT
[11/01/2010 21:30|--a------|21006] C:\ScreenSpyNotifyLog.txt
[07/09/2008 19:33|--a------|1786] C:\TB.txt
[11/01/2010 21:30|--a------|189728] C:\testComRemtore.txt
[07/09/2008 12:13|--a------|159] C:\VundoFix.txt
[04/08/2004 00:55|--a------|28672] D:\setupSNK.exe
[05/01/2009 22:52|--a------|93] D:\TCleaner.txt
[26/01/2010 23:27|--a------|4730] D:\UsbFix.txt
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# J:\autorun.inf -> Dossier créé par UsbFix.
################## | Upload |
Veuillez envoyer le fichier : D:\DOCUME~1\cedric\Bureau\UsbFix_Upload_Me_mateo.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.079 ! | -
Malwarebytes' Anti-Malware 1.43
Version de la base de données: 3458
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
26/01/2010 23:21:21
mbam-log-2010-01-26 (23-21-21).txt
Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|I:\|K:\|)
Eléments examinés: 286842
Temps écoulé: 50 minute(s), 16 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
Contributeur sécuritéje ne te demandais pas de le refaire
juste voir le rapport de celui que tu avais déjà fait avant
- 1
- 2