Internet lent, présence de virus?

Fermé
blackhole - 15 sept. 2011 à 18:31
blackholr Messages postés 3 Date d'inscription samedi 17 septembre 2011 Statut Membre Dernière intervention 17 septembre 2011 - 17 sept. 2011 à 21:00
Bonjour,

depuis cet après-midi ma connexion est très lente je ne comprends pas du tout pourquoi... Quelqu'un peut-il m'aider?
D'avance, merci beaucoup!

A voir également:

20 réponses

Utilisateur anonyme
15 sept. 2011 à 19:48
Bonjour

On va faire une analyse de ton systéme.


* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
voilà le lien
http://www.cijoint.fr/cjlink.php?file=cj201109/cijHrcYvN2.txt
0
Utilisateur anonyme
15 sept. 2011 à 20:23
Télécharge Ad-Remover sur ton bureau:

http://www.teamxscript.org/adremoverTelechargement.html


/!\ Ferme toutes tes applications ouvertes. /!\

* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.


Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
0
je n'arrive pas à télécharger Ad-R, à la fin du téléchargement un message d'échec apparaît
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
15 sept. 2011 à 21:17
* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
0
ça fait toujours pareil, le même message d'échec
0
Utilisateur anonyme
16 sept. 2011 à 17:33
-Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe

* Lance TDSSKiller.exe

-Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.

* Clique sur Start scan.
* Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
* Conserve l'action proposée par défaut par l'outil
- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas

* Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
* Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt




0
voilà
http://www.cijoint.fr/cjlink.php?file=cj201109/cij7s0XaT3.txt
0
Utilisateur anonyme
16 sept. 2011 à 18:18
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : Tuto Combofix
0
voilà
http://www.cijoint.fr/cjlink.php?file=cj201109/cijwgcTm2b.txt
0
Utilisateur anonyme
16 sept. 2011 à 19:30
* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
http://www.cijoint.fr/cjlink.php?file=cj201109/cijd30npgb.txt
0
Utilisateur anonyme
17 sept. 2011 à 06:54
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Ouvres zhpdiag et clic sur la flèche verte pour faire la mise a jour du programme.Si mise a jour installes la.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
http://www.cijoint.fr/cjlink.php?file=cj201109/cijgnc5R8R.txt
0
Utilisateur anonyme
17 sept. 2011 à 13:03
1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
O43 - CFD: 25/03/2011 - 09:39:44 - [0] ----D- C:\Program Files\OpenCandyDemoInstaller
O43 - CFD: 25/03/2011 - 09:39:38 - [819774] ----D- C:\Users\Quentin\AppData\Roaming\OpenCandy
O43 - CFD: 25/03/2011 - 09:42:32 - [0] ----D- C:\Users\Quentin\AppData\Local\OpenCandy
[HKLM\Software\Applian Technologies\OpenCandy]
C:\Program Files\OpenCandyDemoInstaller
C:\Users\Quentin\AppData\Roaming\OpenCandy
C:\Users\Quentin\AppData\Local\OpenCandy
C:\Users\Quentin\AppData\Roaming\Mozilla\Firefox\Profiles\3agtnfuj.default\Conduit
C:\Users\Quentin\AppData\Roaming\Mozilla\Firefox\Profiles\3agtnfuj.default\ConduitEngine
C:\Users\Quentin\AppData\Roaming\Mozilla\Firefox\Profiles\3agtnfuj.default\Extensions\engine@conduit.com
C:\Users\Quentin\AppData\Roaming\Mozilla\Firefox\Profiles\3agtnfuj.default\SearchPlugins\conduit.xml
O69 - SBI: prefs.js [Quentin - 3agtnfuj.default] user_pref("CT1060933.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT1060933
O69 - SBI: prefs.js [Quentin - 3agtnfuj.default] user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT1060933
O69 - SBI: prefs.js [Quentin - 3agtnfuj.default] user_pref("keyword.URL", "http://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&q=");
[HKLM\Software\Conduit]
C:\Users\Quentin\AppData\Roaming\Mozilla\Firefox\Profiles\3agtnfuj.default\user.js (.not file.)
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game.zylom.com/activex/zylomgamesplayer.cab
O43 - CFD: 11/09/2011 - 19:17:32 - [0] ----D- C:\Users\Quentin\AppData\Local\{0ED16B21-3C28-4772-803F-BCD769C20E0A}
O43 - CFD: 29/04/2011 - 18:10:30 - [0] ----D- C:\Users\Quentin\AppData\Local\{34A5819A-A356-4286-A654-9CF2BA3F010D}
O43 - CFD: 26/05/2011 - 16:52:42 - [0] ----D- C:\Users\Quentin\AppData\Local\{41D1BE62-41EA-4861-AC96-784D70AF1D89}
O43 - CFD: 12/09/2011 - 16:18:42 - [0] ----D- C:\Users\Quentin\AppData\Local\{78948091-EE76-4CF9-802C-C4045E5483AC}
O43 - CFD: 12/09/2011 - 19:39:22 - [0] ----D- C:\Users\Quentin\AppData\Local\{83DDCF23-A53C-4575-8CBD-86AA184BDE8A}
O43 - CFD: 15/09/2011 - 02:25:22 - [0] ----D- C:\Users\Quentin\AppData\Local\{ABF93AC4-C581-4942-9AEB-3340F92921C9}
O43 - CFD: 12/09/2011 - 19:39:20 - [0] ----D- C:\Users\Quentin\AppData\Local\{B1685669-806A-48BA-92E9-39B8F8055F29}
O43 - CFD: 15/09/2011 - 02:25:26 - [0] ----D- C:\Users\Quentin\AppData\Local\{F392B4F1-966D-44CB-A775-3C75829432D2}
O43 - CFD: 18/05/2011 - 21:12:48 - [0] ----D- C:\Users\Quentin\AppData\Local\{F77F9DF1-E460-4F4D-BB1E-149A9CEE9A47}
EmptyTemp
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
blackholr Messages postés 3 Date d'inscription samedi 17 septembre 2011 Statut Membre Dernière intervention 17 septembre 2011
17 sept. 2011 à 14:19
Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-17-09-2011-13-51-01.txt
Run by Quentin at 17/09/2011 13:51:01
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Applian Technologies\OpenCandy
SUPPRIME Key: HKLM\Software\Conduit
SUPPRIME Key: CLSID DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B}

========== Valeur(s) du Registre ==========
ABSENT Valeur Domain Profile: FirewallRaz :

========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("CT1060933.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT1060933
SUPPRIME Mozilla Pref: user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT1060933
SUPPRIME Mozilla Pref: user_pref("keyword.URL", "http://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&q=");

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\OpenCandyDemoInstaller
SUPPRIME Folder: C:\Users\Quentin\AppData\Roaming\OpenCandy
SUPPRIME Folder: C:\Users\Quentin\AppData\Local\OpenCandy
SUPPRIME Folder: c:\users\quentin\appdata\roaming\mozilla\firefox\profiles\3agtnfuj.default\conduit
SUPPRIME Folder: c:\users\quentin\appdata\roaming\mozilla\firefox\profiles\3agtnfuj.default\conduitengine
SUPPRIME Folder: c:\users\quentin\appdata\roaming\mozilla\firefox\profiles\3agtnfuj.default\extensions\engine@conduit.com
SUPPRIME Folder: C:\Users\Quentin\AppData\Local\{0ED16B21-3C28-4772-803F-BCD769C20E0A}
SUPPRIME Folder: C:\Users\Quentin\AppData\Local\{34A5819A-A356-4286-A654-9CF2BA3F010D}
SUPPRIME Folder: C:\Users\Quentin\AppData\Local\{41D1BE62-41EA-4861-AC96-784D70AF1D89}
SUPPRIME Folder: C:\Users\Quentin\AppData\Local\{78948091-EE76-4CF9-802C-C4045E5483AC}
SUPPRIME Folder: C:\Users\Quentin\AppData\Local\{83DDCF23-A53C-4575-8CBD-86AA184BDE8A}
SUPPRIME Folder: C:\Users\Quentin\AppData\Local\{ABF93AC4-C581-4942-9AEB-3340F92921C9}
SUPPRIME Folder: C:\Users\Quentin\AppData\Local\{B1685669-806A-48BA-92E9-39B8F8055F29}
SUPPRIME Folder: C:\Users\Quentin\AppData\Local\{F392B4F1-966D-44CB-A775-3C75829432D2}
SUPPRIME Folder: C:\Users\Quentin\AppData\Local\{F77F9DF1-E460-4F4D-BB1E-149A9CEE9A47}
SUPPRIME Temporaires Windows: : 70

========== Fichier(s) ==========
ABSENT Folder/File: c:\program files\opencandydemoinstaller
ABSENT Folder/File: c:\users\quentin\appdata\roaming\opencandy
ABSENT Folder/File: c:\users\quentin\appdata\local\opencandy
SUPPRIME File: C:\Users\Quentin\AppData\Roaming\Mozilla\Firefox\Profiles\3agtnfuj.default\SearchPlugins\conduit.xml
ABSENT Folder/File: c:\users\quentin\appdata\roaming\mozilla\firefox\profiles\3agtnfuj.default\user.js (.not file.)
SUPPRIME Temporaires Windows: : 15


========== Récapitulatif ==========
3 : Clé(s) du Registre
1 : Valeur(s) du Registre
16 : Dossier(s)
6 : Fichier(s)
3 : Préférences navigateur


End of the scan in 00mn 11s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 17/09/2011 13:51:01 [3095]
0
Utilisateur anonyme
17 sept. 2011 à 16:19
Comment se comporte ton pc??
0
blackholr Messages postés 3 Date d'inscription samedi 17 septembre 2011 Statut Membre Dernière intervention 17 septembre 2011
17 sept. 2011 à 18:15
vitesse de connexion toujours aussi lente (10Ko/s), sinon je peux désinstaller tout ce qui a été demandé?
0
Utilisateur anonyme
17 sept. 2011 à 18:28
Ton problème de connexion ne vient pas d'une éventuelle infection mais certainement de ton fournisseur internet.Demande leur de réinitialiser ta box pour voir si sa règle ton soucis.Précise leur que ton pc a été vérifié et nettoyé de tous problème viral.
0
blackholr Messages postés 3 Date d'inscription samedi 17 septembre 2011 Statut Membre Dernière intervention 17 septembre 2011
17 sept. 2011 à 21:00
ok! En tous les cas merci beaucoup pour ton aide et ta patience!
0