Lenteur web inexpliquée (wifi ou ethernet)

Fermé
bobbyfisher Messages postés 89 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 17 octobre 2013 - 10 juil. 2012 à 23:52
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 23 août 2012 à 14:45
Bonjour à tous,

Depuis deux semaines, je rencontre d'énormes lenteurs de navigation. J'ai d'abord pensé à une mauvaise config mais rien trouvé (problème exposé ici: https://forums.commentcamarche.net/forum/affich-25441727-navigation-lente-mais-bon-debit#p25562516)

Du coup, l'hypothèse est un virus/malware mais je n'ai pour l'instant rien trouvé (J'ai défragmenté, nettoyé avec ccleaner, etc). Je desespère...

Voici mon ZHPDiag : https://www.cjoint.com/?BGkxYs1PARH

J'ai aussi fait un MBAM qui n'a rien révélé.

Merci infiniment pour votre aide... !

A voir également:

52 réponses

bobbyfisher Messages postés 89 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 17 octobre 2013 5
14 août 2012 à 20:40
Hello.

De retour de vacs, j'ai suivi ton tuto. Rien n'y fait... Je n'y comprends rien !
0
bobbyfisher Messages postés 89 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 17 octobre 2013 5
16 août 2012 à 13:05
Hello,

Je n'ai pas trouvé le rapport sur mon bureau, par contre j'ai defogger_disable.log :
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 19:42 on 15/08/2012 (AV)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...
SPTD -> Disabled (Service running -> reboot required)


-=E.O.F=-
0
bobbyfisher Messages postés 89 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 17 octobre 2013 5
16 août 2012 à 19:11
Bien vu... voici: https://www.cjoint.com/?3HqtkwFHRZu

Par contre, le rapport que le firewall windows était actif or il me semble l'avoir désactivé avant de lancer le scan. Je recommence ?
0
bobbyfisher Messages postés 89 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 17 octobre 2013 5
16 août 2012 à 19:27
Toujours pareil... C'est forcément un réglage qui a sauté, non ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bobbyfisher Messages postés 89 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 17 octobre 2013 5
16 août 2012 à 20:46
Je formate ?! Ouch!
0
bobbyfisher Messages postés 89 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 17 octobre 2013 5
16 août 2012 à 22:02
Si ca trouve c'est juste un reglage de proxy a la c** mais je n'y connais rien pour aller trouver ou ca bloque. Merci pour ton aide en tout cas.
0
bobbyfisher Messages postés 89 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 17 octobre 2013 5
23 août 2012 à 14:21
Voilà, pc formaté et... je revis! Ça restera un grand mystère quand même.

Merci pour tout juju666 :)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 juil. 2012 à 22:38
Hello

Tu n'as pas lancé ZHPDiag avec le bouton " UAC "
A refaire STP

++
-1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
21 juil. 2012 à 23:23
Télécharge et lance combofix : https://www.bleepingcomputer.com/download/combofix/

Poste le rapport
-1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
22 juil. 2012 à 13:07
Salut

C:\ComboFix.txt
-1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
22 juil. 2012 à 16:09
Bon ben relance un combofix, à mon avis y'a encore des choses qu'il va bouger :)
-1
bobbyfisher Messages postés 89 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 17 octobre 2013 5
22 juil. 2012 à 17:36
Voici le rapport (via cijoint car il est énorme!): https://www.cjoint.com/?3GwrJf12Yx3

Merci de ton aide!!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
22 juil. 2012 à 18:27
waw, une vraie poubelle numérique ton PC ....

t'as bien fait d'envoyer sur cjoint ...

============================================

désinstalle emisoft anti bidule qui sert à rien
désinstalle adobe reader 9 on va le mettre à jour plus tard, pour l'instant il est une faille de sécurité

============================================


__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui est entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

ClearJavaCache::

RenV::
c:\program files (x86)\ASUS\ATK Hotkey\HControlUser .exe
c:\program files (x86)\ASUS\ATK Media\DMedia .exe
c:\program files (x86)\ASUS\ATKOSD2\ATKOSD2 .exe
c:\program files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu .exe
c:\program files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu .exe
c:\program files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr .exe

Folder::
c:\program files (x86)\Emsisoft Anti-Malware
c:\program files (x86)\Adobe

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"iTunesHelper"=-
"QuickTime Task"=-

DDS::
uInternet Settings,ProxyOverride = *.local;127.0.0.1:9421;<local>

FireFox::
FF - prefs.js: keyword.URL - hxxp://redirecterror.sfr.fr/?q=
FF - user.js: keyword.URL - hxxp://redirecterror.sfr.fr/?q=

RegLock::
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{19114156-8E9A-4D4E-9EE9-17A0E48D3BBB}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{1D4C8A81-B7AC-460A-8C23-98713C41D6B3}\TypeLib]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]

------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme ceci : Illustration

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt



-1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
22 juil. 2012 à 19:03
Mmmmh il a pris un coup par les infections.

Supprime le combofix de ton PC

fais un clic droit -> "enregistrer la cible du lien sous" sur le lien : https://www.bleepingcomputer.com/download/combofix/

Tu l'appelle bibite.exe et tu le place sur le bureau

et la refais glisser le cfscript sur bibite.exe pour voir ?
-1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
23 juil. 2012 à 00:31
bah ouais tu avais du vundo, regarde cette partie de mon script :

RenV::
c:\program files (x86)\ASUS\ATK Hotkey\HControlUser .exe
c:\program files (x86)\ASUS\ATK Media\DMedia .exe
c:\program files (x86)\ASUS\ATKOSD2\ATKOSD2 .exe
c:\program files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu .exe
c:\program files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu .exe
c:\program files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr .exe


regarde les espaces entre le nom du fichier et son extension .exe :)))

ils ont été remis en place là, ils sont plus vérolés.

~~

maintenant on répare les navigateurs qui sont moisis aussi :)

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le, clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
-1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
23 juil. 2012 à 21:11
Hello

OK, ouais j'ai vu c'est Adobe, il a pas aimé que je le shoote ^^
Pas grave ;)

On continue :

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.



Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

● Exécute le fichier après l'installation de MBAM



▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
-1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
24 juil. 2012 à 14:25
Hello !

Ben j'en pense que c'est bien justement ;)

Ouvre ZHPDiag, clique sur UAC. Ensuite sur la flèche verte et accepte l'installation de la mise à jour si nécessaire, si pas clique sur la loupe et envoie sur rapport sur cjoint pour me donner le lien.

A+
-1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
24 juil. 2012 à 20:45
Yo :p

Ouais c'est normal, c'est étudié pour même ;o de cette manière ZHPDiag se lance avec l'élévation des privilèges, ce qui lui permet de terminer son scan normalement, autrement le scan sera incomplet.

Désinstalle Spybot, quand c'est fait refait moi un nouveau ZHPDiag comme tu viens de faire :)
-1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
24 juil. 2012 à 21:11
Il apparaît encore sur le rapport ZHPDiag, mais c'est pas grave.

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo ou Tutoriel écrit
-1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
25 juil. 2012 à 21:19
fais le en mode sans échec
-1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
26 juil. 2012 à 20:40
?
c'est le rapport combo pas le rapport usbfix ..
-1