PC ralentit et nombreuses connexions inconnus

Résolu/Fermé
phoebus72 Messages postés 8 Date d'inscription dimanche 27 juillet 2014 Statut Membre Dernière intervention 29 juillet 2014 - 27 juil. 2014 à 01:45
bazfile Messages postés 53655 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 - 28 juil. 2014 à 00:53
Bonsoir ,
Mon probleme vient que ma connexion est ralentit depuis peu et j'ai eu un petit soucis avec hadopi me disant que j'ai telecharger illégalement alors que je n'est rien telecharger?
Et ce faisant j'ai regarder avec netstat et je me suis aperçu que j'avais plusieur connexions etablished inconnus.
Pouvez vous me dire si je suis infectez ou non?
Merci d'avance de vos réponses.

Voici le lien du rapport zhpdiag
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20140727_w13m11b7g14m9
A voir également:

7 réponses

bazfile Messages postés 53655 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 467
Modifié par bazfile le 27/07/2014 à 11:21
Bonjour,
Si tu as eu des problèmes avec Hadopi c'est certainement dû aux logiciels P2P que tu as utilisé :
- µTorrent
- GoforFiles


Au niveau des infections il ne reste pas grand-chose, tu as déjà fait pas mal de scans qui en ont supprimé une grande partie :

Désinstalle le logiciel Remote Desktop Access il contient ceci : https://nicolascoolman.eu

Clique sur ce lien : https://www.cjoint.com/?3GBlmNMWOFZ dans la page qui s'ouvre il y a un script, copie toutes les lignes qui vont de Script ZHPFix jusqu'à EmptyTemp.
Ensuite ouvre ZHPfix il est sur ton bureau, son icône est une seringue il s'est installé en même temps que ZHPdiag.
Une fois ZHPfix ouvert tu cliques sur Importer, les lignes copiées précédemment apparaissent dans la fenêtre de ZHPfix il ne te reste plus qu'à cliquer sur GO, valide les messages qui te demandent la confirmation du nettoyage des données, la désinstallation du logiciel et le vidage de la corbeille,une fois que ZHPfix aura terminé, un rapport apparaîtra à l'écran, envoie-le moi via https://www.cjoint.com/ met son lien dans ta réponse.



Un problème=une solution, le tout étant de la trouver :-)
0
phoebus72 Messages postés 8 Date d'inscription dimanche 27 juillet 2014 Statut Membre Dernière intervention 29 juillet 2014
27 juil. 2014 à 13:10
Bonjour,et merci beaucoup Bazfile de m'avoir répondu .
Donc voici comme convenu le lien demander.
https://www.cjoint.com/?3GBnd2Bibh1
Et faut-il que je continu avec OTL?

Merci
0
bazfile Messages postés 53655 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 467
Modifié par bazfile le 27/07/2014 à 13:27
Vérifie si tu as toujours tes connexions inconnues, dans ton rapport ZHPdiag tu avais des traces de logiciels P2P µTorrent et GoforFiles veux-tu que je les supprime ?
Pour OTL je ne pense pas que ce sera nécessaire.
Fait un nouveau rapport ZHPdiag.
0
phoebus72 Messages postés 8 Date d'inscription dimanche 27 juillet 2014 Statut Membre Dernière intervention 29 juillet 2014
27 juil. 2014 à 13:36
Je refait un scan et je vous dit si ils sont toujours present.

Merci.
0
bazfile Messages postés 53655 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 467
27 juil. 2014 à 13:40
OK.
0
phoebus72 Messages postés 8 Date d'inscription dimanche 27 juillet 2014 Statut Membre Dernière intervention 29 juillet 2014
27 juil. 2014 à 13:43
revoici le nouveau scan et gotorfile toujours présent.
https://www.cjoint.com/?3GBnQmZDode
0
phoebus72 Messages postés 8 Date d'inscription dimanche 27 juillet 2014 Statut Membre Dernière intervention 29 juillet 2014
27 juil. 2014 à 13:45
Et j'ai encore des connexion inconnus?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bazfile Messages postés 53655 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 467
Modifié par bazfile le 27/07/2014 à 14:20
Copies les lignes en gras qui suivent :

Script ZHPFix
O43 - CFD: 27/07/2014 - 00:42:59 - [] ----D C:\Users\Showweeee\AppData\Roaming\ASP
O61 - LFC: 26/07/2014 - 13:38:49 ---A- . (.Systweak Software.) -- C:\Users\Showweeee\AppData\Roaming\ASP\aspsetup.exe [851968]
O4 - GS\TaskBar [Showeeee]: Mobogenie.lnk . (...) -- C:\Program Files\Mobogenie\Mobogenie.exe (.not file.)
O43 - CFD: 27/07/2014 - 13:00:36 - [] ----D C:\Program Files\Deal Keeper
[HKCU\Software\GoforFiles]
[HKLM\Software\GoforFiles]
O43 - CFD: 15/02/2014 - 16:13:23 - [] ----D C:\Users\Showweeee\AppData\Roaming\uTorrent
EmptyTemp


Ouvres ZHPfix il est sur ton bureau, son icône est une seringue il s'est installé en même temps que ZHPdiag.
Une fois ZHPfix ouvert tu cliques sur Importer les lignes copiées précédemment apparaissent dans la fenêtre de ZHPfix il ne te reste plus qu'à cliquer sur GO, une fois que ZHPfix aura terminé, un rapport apparaîtra à l'écran, envoie-le moi via https://www.cjoint.com/ met son lien dans ta réponse.

Puis fait un nouveau rapport ZHPdiag, normalement au niveau des infections il ne devrait plus rien rester, ta connexion est-elle toujours ralentie ?

Un problème=une solution, le tout étant de la trouver :-)
0
bazfile Messages postés 53655 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 467
27 juil. 2014 à 16:02
J'ai bien reçu ton MP fait un nouveau rapport ZHPdiag, ta connexion va-t-elle mieux ?
0
Voici le lien avec le nouveau rapport :

http://cjoint.com/?3GBuldPyRPB

Et voici le nouveau scan:

http://cjoint.com/?3GBuqbNFVf8

Et encore un grand merci pour ton aide.
0
bazfile Messages postés 53655 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 467
Modifié par bazfile le 27/07/2014 à 20:58
Encore un dernier script et pour les infections je pense que ce sera terminé.
Copies les lignes en gras qui suivent :

Script ZHPfix
OPT:O4 - GS\TaskBar [Showeeee]: Mobogenie.lnk . (...) -- C:\Program Files\Mobogenie\Mobogenie.exe (.not file.) =>PUP.Mobogenie
OPT:O4 - GS\Desktop [Showeeee]: Mobogenie.lnk . (...) -- C:\Program Files\Mobogenie\Mobogenie.exe (.not file.) =>PUP.Mobogenie
O43 - CFD: 27/07/2014 - 13:00:36 - [] ----D C:\Program Files\Deal Keeper
EmptyTemp


Ouvres ZHPfix il est sur ton bureau, son icône est une seringue il s'est installé en même temps que ZHPdiag.
Une fois ZHPfix ouvert tu cliques sur Importer les lignes copiées précédemment apparaissent dans la fenêtre de ZHPfix il ne te reste plus qu'à cliquer sur GO.

Ta connexion va-t-elle mieux ?
0
phoebus72 Messages postés 8 Date d'inscription dimanche 27 juillet 2014 Statut Membre Dernière intervention 29 juillet 2014
27 juil. 2014 à 22:14
Merci !!!

Voici le dernier log:
https://www.cjoint.com/?3GBwnLjtC2K

Et la connexion va mieux le temps de chargement des pages rien à voir avec avant.

Merci beaucoup pour ce travail...
0
bazfile Messages postés 53655 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 467
27 juil. 2014 à 23:38
Si tu estimes ton problème résolu n'oublie pas de le signaler :
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
0
phoebus72 Messages postés 8 Date d'inscription dimanche 27 juillet 2014 Statut Membre Dernière intervention 29 juillet 2014
Modifié par phoebus72 le 28/07/2014 à 00:23
il me reste encore quelques hotes que je ne connais pas mais peut etre font-il partie de windowS ,antivirus ou autres?
0
bazfile Messages postés 53655 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 23 avril 2024 18 467
28 juil. 2014 à 00:53
Pour ma part je ne vois plus rien d'autre à supprimer.
0