Internet google chrome rame beaucoup....
Merci
29 réponses
Problème de connexion persistante décrite comme un ralentissement internet important et un temps d'ouverture des pages excessivement long depuis quelques jours, sans évidence claire ou fuite de sécurité. Plusieurs réponses évoquent des infections ou adware potentiels, avec des rapports d'outils de sécurité comme JRT, Malwarebytes et AdwCleaner ayant détecté et isolé des éléments malveillants. Certaines interventions ont entraîné la suppression de programmes indésirables et la purge de modules affichant des comportements intrusifs, tandis qu'un membre suggère d'attendre un spécialiste de la dévirussation. Des éléments signalés incluent iLivid, Babylon, BrowserDefender, et d'autres outils potentiellement indésirables, avec des rapports de logs et des quarantaines, et les symptômes persistent, malgré les purges répétées et les mises à jour logicielles.
-
et bien fais le menage dnas ce cas :
http://security-helpzone.com/gen-hackman/nettoyage-en-fin-de-desinfection/
-
ben ecoute ça a l'air d'aller mieux, j'ai mis java aussi et maintenant ça va mieux........
on vera bien si ça dure lol
merci! -
bien encore des soucis ?
-
voici le rapport ci dessous
(j'ai eu ce message avant que ça ne travaille :
[URL=http://www.hostingpics.net/viewer.php?id=399803messageerreur.jpg])
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0811 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
joanna : Windows 7 Home Premium (64 bits)
Switchs : http://security-helpzone.com/gen-hackman/pre_scan-2/les-switchs-pre_script/
Impossible to create restorepoint !!!
Script : 00:26:56
Boot : Normal
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Stopped Processes
(928) -- atiesrxx.exe
(1312) -- atieclxx.exe
(1472) -- spoolsv.exe
(1660) -- taskhost.exe
(1788) -- explorer.exe
(1868) -- armsvc.exe
(2024) -- mwlDaemon.exe
(2040) -- RAVCpl64.exe
(1056) -- Apoint.exe
(1100) -- PLFSetI.exe
(1112) -- ePowerTray.exe
(1308) -- ONENOTEM.EXE
(1220) -- ApMsgFwd.exe
(424) -- ApntEx.exe
(2000) -- conhost.exe
(1256) -- Hidfind.exe
(1928) -- BackupManagerTray.exe
(2176) -- EgisUpdate.exe
(2224) -- LManager.exe
(2248) -- agr64svc.exe
(2292) -- ePowerSvc.exe
(2356) -- GregHSRW.exe
(2364) -- ArcadeDeluxeAgent.exe
(2440) -- IScheduleSvc.exe
(2608) -- PMVService.exe
(2656) -- AdobeARM.exe
(2664) -- acrotray.exe
(2824) -- SchedulerSvc.exe
(2924) -- UpdaterService.exe
(2996) -- WLIDSVC.EXE
(2236) -- WLIDSVCM.EXE
(3136) -- SearchIndexer.exe
(3372) -- wmpnetwk.exe
(3708) -- MOM.exe
(4352) -- ePowerEvent.exe
(3920) -- CCC.exe
(2572) -- taskeng.exe
(3064) -- chrome.exe
(4788) -- chrome.exe
(5904) -- chrome.exe
(2732) -- chrome.exe
(3384) -- chrome.exe
(5584) -- chrome.exe
(1276) -- chrome.exe
(1896) -- chrome.exe
(4048) -- chrome.exe
(4584) -- chrome.exe
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : MFEAVFK Not actif
Service : MFEHIDK Not actif
Service : MFESMFK Not actif
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKU\S-1-5-21-946821850-2226345731-4292862424-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]:Locked
Key Deleted : HKU\S-1-5-21-946821850-2226345731-4292862424-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Key Deleted : HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Key Deleted : HKCR\Applications\eSobi.exe
Key Deleted : HKU\S-1-5-21-946821850-2226345731-4292862424-1000\Software\(null)
¤
File Moved to quarantine successfully : |A| - C:\Users\joanna\Downloads\iLividSetup-r834-n-bc.exe
File Moved to quarantine successfully : |AH| - C:\Users\joanna\Downloads\~$*
File Moved to quarantine successfully : |A| - C:\Windows\System32\Tasks\BrowserDefendert
¤¤¤¤¤¤¤¤¤¤ | MBR
64 bits Not supported by MBR.exe , Dump : C:\Pre_Scan\MBR.Bin
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
FreeSpace : 318772
Cleaning disk...
FreeSpace : 318766
¤
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 00:29:32 -
re
selectionne ce texte , puis CTRL + C
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[]
[HKU\S-1-5-21-946821850-2226345731-4292862424-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKU\S-1-5-21-946821850-2226345731-4292862424-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
[HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib]
[HKCR\Applications\eSobi.exe]
[HKU\S-1-5-21-946821850-2226345731-4292862424-1000\Software\(null)]
File|Fold::
C:\Users\joanna\Downloads\iLividSetup-r834-n-bc.exe
C:\Users\joanna\Downloads\~$*
C:\Windows\System32\Tasks\BrowserDefendert
Driver::
MFEAVFK
MFEHIDK
MFESMFK
MBR::
Clean::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail -
-
refais un diag du coup
-
voici le rapport :
pour l'instant ça rame toujours beaucoup...
# AdwCleaner v2.306 - Rapport créé le 15/08/2013 à 16:35:03
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : joanna - JOANNA-ACER
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\joanna\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\joanna\AppData\Local\Ilivid
Fichier Supprimé : C:\Users\joanna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk
***** [Registre] *****
Clé Supprimée : HKCU\Software\ilivid
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
***** [Navigateurs] *****
-\\ Internet Explorer v10.0.9200.16635
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Google Chrome v28.0.1500.95
Fichier : C:\Users\joanna\AppData\Local\Google\Chrome\User Data\Default\Preferences
Supprimée [l.2546] : homepage = "hxxp://search.babylon.com/?babsrc=HP_ss_sps&mntrId=D6FC206A8A0181F4&affID=119820&tt=[...]
Supprimée [l.2869] : urls_to_restore_on_startup = [ "hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=D6FC206A8A01[...]
*************************
AdwCleaner[S1].txt - [1554 octets] - [15/08/2013 16:35:03]
########## EOF - C:\AdwCleaner[S1].txt - [1614 octets] ########## -
relance adwcleaner , clique sur desinstaller
==
ensuite retelecharge-le comme demandé plus haut et refais une suppression et fais en sorte qu'il n'y ait pas de streaming sur ton pc c'est la premiere source d'infection
-
Ah désolé! je ne suis pas la seule à allé sur l'ordi... Mais c'est promis il n'y auras plus de téléchargement! que dois-je faire maintenant? merci
-
pourquoi tu as installé IlIviD hier soir pendant la desinfection aux environs de 20.00h ??
tu vois bien quand je dis que tu fais n importe quoi sur internet et en plus tu installes des trucs pourris pendant la desinfection.comment veux-tu qu'on s'en sorte ?
-
-
refais ceci on va virer les restes :
relance Pre_Scan, au menu il te proposera des boutons , clique sur diag, heberge le rapport c:\pre_diag_xx_xx_xx.txt sur cjoint et donne le lien
-
bah je vois que tu y fais vraiment n'importe quoi sur internet au vu des rapports ....
-
voici le rapport :
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.08.12.06
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16635
joanna :: JOANNA-ACER [administrateur]
13/08/2013 02:50:20
mbam-log-2013-08-13 (02-50-20).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 752996
Temps écoulé: 1 heure(s), 52 minute(s), 7 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 34
C:\bkp\ProgramData\BrowserProtect\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.dll (Adware.BProtector) -> Mis en quarantaine et supprimé avec succès.
C:\bkp\ProgramData\BrowserProtect\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe (PUP.Browser.Defender.A) -> Mis en quarantaine et supprimé avec succès.
C:\bkp\ProgramData\BrowserProtect\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\uninstall.exe (PUP.Browser.Defender.A) -> Mis en quarantaine et supprimé avec succès.
C:\bkp\Users\Gregory Dintrich\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\8P9P3HYK\iLividSetup[1].exe (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_joanna_AppData_Local_Temp_DeltaTB.exe.P_S (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_joanna_AppData_Local_Temp_OptimizerPro.exe.P_S (PUP.Optional.OptimizePro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_joanna_AppData_Local_Temp_pricepeep_130001_0101.exe.P_S (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_joanna_Downloads_iLividSetup-r834-n-bc.exe.P_S (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_joanna_Downloads_MyPDFConverterFR_downloader_by_MyPDFConverterFR.exe.P_S (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\zip\C'_Users_joanna_AppData_Local_Temp_DeltaTB.exe.P_S (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\zip\C'_Users_joanna_AppData_Local_Temp_OptimizerPro.exe.P_S (PUP.Optional.OptimizePro.A) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\zip\C'_Users_joanna_AppData_Local_Temp_pricepeep_130001_0101.exe.P_S (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\zip\C'_Users_joanna_Downloads_iLividSetup-r834-n-bc.exe.P_S (PUP.Optional.Bandoo) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\zip\C'_Users_joanna_Downloads_MyPDFConverterFR_downloader_by_MyPDFConverterFR.exe.P_S (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6WULS2ZU\pack[1].7z (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9TOAQV28\pack[2].7z (PUP.Browser.Defender.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IAICRVYP\WebCakesetup[1].exe (Trojan.PUP.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Temp\E749.tmp (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Temp\3D5BD396-BAB0-7891-B553-C85C753BEC0E\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Temp\3D5BD396-BAB0-7891-B553-C85C753BEC0E\Latest\ccp.exe (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Temp\3D5BD396-BAB0-7891-B553-C85C753BEC0E\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Temp\3D5BD396-BAB0-7891-B553-C85C753BEC0E\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Temp\56EB461A-BAB0-7891-A180-32B4E660BFED\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Temp\56EB461A-BAB0-7891-A180-32B4E660BFED\Latest\ccp.exe (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Temp\56EB461A-BAB0-7891-A180-32B4E660BFED\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Temp\FD3052A4-BAB0-7891-B14D-E690DD38E2F0\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Temp\FD3052A4-BAB0-7891-B14D-E690DD38E2F0\Latest\ccp.exe (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Temp\FD3052A4-BAB0-7891-B14D-E690DD38E2F0\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Temp\is42483369\DeltaTB.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Temp\is42483369\Setup-D502DD2B71B5.exe (Trojan.PUP.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Temp\is42483369\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\AppData\Local\Temp\upd252E\BabMaint.x (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\Desktop\morrowind\01net_DirectX.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
C:\Users\joanna\Desktop\morrowind\directx.exe (Adware.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
(fin) -
-
Voici le rapport :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.4.4 (08.12.2013:1)
OS: Windows 7 Home Premium x64
Ran by joanna on 12/08/2013 at 13:54:09,62
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{F511AFDB-726E-4458-90E7-1ECB97406544}
Failed to delete: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
~~~ Files
Successfully deleted: [File] "C:\Users\joanna\appdata\local\mysearchdial_speedial_v9.0.2.crx"
~~~ Folders
Successfully deleted: [Folder] "C:\ProgramData\browserdefender"
Successfully deleted: [Folder] "C:\Users\joanna\AppData\Roaming\web cake"
Successfully deleted: [Folder] "C:\Users\joanna\appdata\local\cre"
Successfully deleted: [Folder] "C:\Program Files (x86)\mypc backup"
~~~ Chrome
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 12/08/2013 at 14:05:25,14
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ -
Télécharge Junkware Removal Tool :
https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/
ne clique pas sur Download , attends que la fenetre de telechargement arrive pour confirmation
enregistre ce fichier sur le bureau.
Ferme tout tes navigateurs Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
NB: Le bureau disparaitra un instant, c'est normal.
Laisse le programme travailler ne touche plus à rien
Poste le rapport généré à la fin de l'analyse.
Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html
-
-
nan mais laisse tomber il comprend rien dans le domaine , il s'ennuie et cherche à te faire peur , le gars il s'est inscrit pour emmer$er son monde
je vais demander à la modération de me virer ce troll
bon faudrait voir ce qu il a dans le ventre ce pc
relance l outil , au menu il te proposera des boutons , clique sur diag, heberge le rapport c:\pre_diag_xx_xx_xx.txt sur cjoint et donne le lien
et n'ecoute que moi stp
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10...Tiranium Antivirus Attention => Fake
- 1
- 2