Redirection internet / Internet très lent désormais

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Redirection internet / Internet très lent désormais

Messagepar giraa » 17 Mai 2012 10:55

Bonjour à tous,

Depuis un moment, je suis infecté par un cheval de troie apparemment selon Malwarebytes' Anti-Malware ou eset smart security.

Lorsque que je lance mozilla, je dois attendre 5 voir 10 secondes avant l'ouverture ( Alors qu'avant il s'ouvrait instantanément )

Lorsque je fais une recherche sur internet, je dois aussi attendre ( longtemps ) pour avoir les resultats. Et lorsque je clique sur un resultat au lieu d'arrivé sur un site A, j'arrive sur un site B.

Et lorsque j'arrive sur le site A je dois attendre très longtemps. ( Exemple : une video sur youtube avant qu'elle se lance je dois attendre 30 secondes ! Avant c'etait instantanément. )

Le virus marche aussi bien ( Si je puis m'exprimer ainsi ) sur mozilla que sur internet explorer.

Et le virus s'appelle :

Image

Je ne sais plus quoi faire. Je demande donc votre aide. Merci d'avance !
giraa
 
Messages: 20
Inscription: 17 Mai 2012 10:41

Re: Redirection internet / Internet très lent désormais

Messagepar lenapache » 17 Mai 2012 11:59

Bonjour giraa

Ta capture d'écran est illisible


    Avant de faire quoi que soit on va commencer par un diagnostic de ton PC

    Le rapport de ZHPDiag doit être posté en lien, il est parfois trop long pour tenir dans une réponse.

    Image Scan

      Télécharge ZHPDiag (de Nicolas coolman)

    • Double clique sur le fichier téléchargé, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher Créer une icône sur le bureau)
    • Pour Vista et Windows 7 clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
    • Lance ZHPDiag en double cliquant sur le raccourci de ZHPDiag présent sur ton bureau
    • Clique sur la Image en haut à gauche en haut à gauche, puis laisse l'outil scanner
    • Une fois le scan terminé, clique sur la Image et enregistre le rapport sur le bureau.
    • Sinon le rapport se trouvera aussi ici ==> c:\ZHP\ZHPDiag.txt

Image Pour poster le rapport en lien utilise cet hébergeur de fichier : Image
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Redirection internet / Internet très lent désormais

Messagepar giraa » 17 Mai 2012 12:08

giraa
 
Messages: 20
Inscription: 17 Mai 2012 10:41

Re: Redirection internet / Internet très lent désormais

Messagepar lenapache » 18 Mai 2012 07:46

Bonjour giraa il y a bien des traces d'infection sur ce PC


Image Télécharge Adwcleaner ( d'Xplode )
Enregistre ce fichier sur le bureau et pas ailleurs

  • Double clique sur AdwCleaner.exe qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Clique sur Recherche laise l'outil travailler
  • Le scan terminé, le bloc notes s'ouvrira avec le résultat du scan. Poste son contenu en lien dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Redirection internet / Internet très lent désormais

Messagepar giraa » 18 Mai 2012 10:14

Voici le lien :

http://cjoint.com/?BEslnGWZfqb

Et encore merci !!
giraa
 
Messages: 20
Inscription: 17 Mai 2012 10:41

Re: Redirection internet / Internet très lent désormais

Messagepar lenapache » 20 Mai 2012 07:44

Bonjour giraa

Désolé pour le retard


Les rapports demandés doivent être postés en lien et dans la même réponse


Suppression avec AdwCleaner


  • Double clique sur AdwCleaner.exe qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Clique sur Suppression laisse l'outil travailler
  • Le scan terminé, le bloc notes s'ouvrira avec le résultat du scan. Poste son contenu en lien dans ta prochaine réponse.
  • Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Nouveau scan avec ZHPDiag

Image Refais un scan avec ZHPDiag poste ensuite son rapport en lien.

Note : Tu as deux rapports à poster
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Redirection internet / Internet très lent désormais

Messagepar giraa » 20 Mai 2012 14:19

Le lien AdwCleaner[S1] :

http://cjoint.com/?BEupl7XEx47

Le lien ZHPDIAG ( Quand je fais enregistré j'en ai qu'un )

http://cjoint.com/?BEupsyvdDOO

"" Les rapports demandés doivent être postés en lien et dans la même réponse ""

=> C'est ce que je fais non ? Je poste un lien dans une réponse ?

Et encore merci !
giraa
 
Messages: 20
Inscription: 17 Mai 2012 10:41

Re: Redirection internet / Internet très lent désormais

Messagepar lenapache » 20 Mai 2012 16:29

Bonjour giraa

Sur quel navigateur as tu ces redirections ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Redirection internet / Internet très lent désormais

Messagepar giraa » 20 Mai 2012 16:44

Sur mozilla

Edit : Et ce virus ralentie grandement ma connexion ! Les pages s'affichent tres tres lentement.
giraa
 
Messages: 20
Inscription: 17 Mai 2012 10:41

Re: Redirection internet / Internet très lent désormais

Messagepar lenapache » 20 Mai 2012 17:04

Si tu as que sur Firefox que ces redirections se produisent ça change tout, dans ce cas on va opter pour la frappe chirurgicale.


Avant tout fais une sauvegarde de tes marque pages

Clique sur en haut à gauche sur Firefox ==> Marque-pages ==> Afficher tous les marque pages
** Si tu as conservé la barre de menus clique sur Marque-pages ==> Afficher tous les marque pages

Clique sur Importation et sauvegarde ensuite sur Sauvegarder et enregistre ce fichier sur le bureau
Tu dois avoir un fichier de ce type une fois terminé : bookmarks-2011-08-22.json
Désinstalle Firefox
Supprime les dossiers qui sont en rouge dans ma réponse et surtout rien d'autre

C:\Programmes\Mozilla Firefox
Note : Pour Seven 64 bits C:\Program Files (x86)\Mozilla Firefox
C:\Users\GOTNN\AppData\Local\Mozilla
C:\Users\GOTNN\AppData\Roaming\Mozilla\Firefox

Note : AppData est un dossier caché il faut autoriser son affichage en suivant cette Astuce

Redémarre ton PC et réinstalle Firefox 12.0

Note : Pour réimporter tes Marque-pages refais le chemin indiqué plus haut et choisis Restaurer ==> Choisir un fichier va chercher le fichier bookmarks-****-**-**.json que tu as créé clique ensuite sur Ouvrir

Rétablis pour finir l'affichage des fichiers et dossiers cachés comme il était à l'origine
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Redirection internet / Internet très lent désormais

Messagepar giraa » 20 Mai 2012 17:38

J'ai installé Mozilla sur D. Je supprime pas tout le dossier ?
giraa
 
Messages: 20
Inscription: 17 Mai 2012 10:41

Re: Redirection internet / Internet très lent désormais

Messagepar lenapache » 20 Mai 2012 18:21

Supprime tout ce qui concerne Firefox
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Redirection internet / Internet très lent désormais

Messagepar giraa » 20 Mai 2012 20:58

Je ne suis pas chez moi de la semaine. Je vous tiens au courant le weekend prochain. Je vous remercie !!
giraa
 
Messages: 20
Inscription: 17 Mai 2012 10:41

Re: Redirection internet / Internet très lent désormais

Messagepar giraa » 25 Mai 2012 13:40

ça n'a rien changé. C'est toujours très très lent :(
giraa
 
Messages: 20
Inscription: 17 Mai 2012 10:41

Re: Redirection internet / Internet très lent désormais

Messagepar giraa » 28 Mai 2012 11:36

3 jours sans reponse je suis inquiet :(
giraa
 
Messages: 20
Inscription: 17 Mai 2012 10:41

Re: Redirection internet / Internet très lent désormais

Messagepar lenapache » 29 Mai 2012 08:40

Bonjour giraa

Les helpers ont aussi une vie privée et professionnelle.

A quel moment se produisent ces ralentissements ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Redirection internet / Internet très lent désormais

Messagepar giraa » 31 Mai 2012 13:07

Oui oui je m'excuse ( honteux )

Quand je vais sur internet. Tres gros ralentissement des pages et redirection de temps a autre.

Mon antivirus indique que le virus s'appelle olmarik cheval de troie et qu'il se situe dans la memoire vive
giraa
 
Messages: 20
Inscription: 17 Mai 2012 10:41

Re: Redirection internet / Internet très lent désormais

Messagepar lenapache » 31 Mai 2012 13:50

Bonjour giraa

On va utiliser un autre scanneur

Les rapports d'Otl doivent être postés en lien, ils sont parfois trop longs pour tenir dans une réponse.

  • Télécharge OTL de (Old_Timer)
  • Double-clique sur OTL.exe qui est sur le Bureau pour le lancer.
  • Pour Vista et Seven faire un clic droit sur le fichier téléchargé et Exécuter en tant qu'adminstrateur


  • Coche Tous les utilisateurs
  • Règle Age des fichiers sur 60 jours
  • Coche Recherche lop et Recherche purity
  • Si tu as une version 64 bits de Windows coche aussi la case 64 bits qui est en dessous de Tous les utilisateurs.

Copie/colle le texte qui est en citation sous l'emplacement Personnalisation

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
csrss.exe
smss.exe
svchost.exe
services.exe
spoolsv.exe
alg.exe
ctfmon.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
i8042prt.sys
cdrom.sys
disk.sys
ndis.sys
tcpip.sys
imapi.sys
RDPCDD.sys
mountmgr.sys
aec.sys
rasacd.sys
redbook.sys
intelide.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT


Image


  • Clique sur le bouton Analyse rapide
  • Ne change aucun réglage, sauf si cela t'es demandé par l'outil.
  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront dans le Bloc-Notes.

Poste le contenu de OTL.txt (qui sera affiché) ainsi que de Extras.txt (qui sera réduit dans la Barre des Tâches) en lien.

Pour poster les rapports en lien utilise Image
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Redirection internet / Internet très lent désormais

Messagepar giraa » 02 Juin 2012 10:53

giraa
 
Messages: 20
Inscription: 17 Mai 2012 10:41

Re: Redirection internet / Internet très lent désormais

Messagepar lenapache » 03 Juin 2012 10:52

Bonjour giraa

- Double-clique sur OTL.exe qui est sur le Bureau pour le lancer.
** Pour Vista et Seven faire un clic droit sur le fichier téléchargé et Exécuter en tant qu'adminstrateur

- Coche Tous les utilisateurs
- Sous l'emplacement Personnalisation copie/colle le contenu de ce qui suit en citation

:otl
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
FF - user.js
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_2_202_235.dll
FF - HKLM\Software\MozillaPlugins\4game.com/plugin: D:\Lineage2\npplugin4game.dll
FF - HKLM\Software\MozillaPlugins\@esn.me/esnsonar,version=0.70.0: C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.0\npesnsonar.dll
FF - HKLM\Software\MozillaPlugins\@esn/esnlaunch,version=0.80.0: C:\Program Files (x86)\Battlelog Web Plugins\0.80.0\npesnlaunch.dll
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: D:\Mozilla\components [2012/05/02 16:35:29 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: D:\Mozilla\plugins [2011/07/08 20:12:28 | 000,000,000 | ---D | M]
O18 - Protocol\Handler\livecall
O18 - Protocol\Handler\msnim
O18 - Protocol\Handler\skype-ie-addon-data
O18 - Protocol\Handler\wlmailhtml
[2012/02/10 15:19:12 | 000,000,304 | ---- | C] () -- C:\ProgramData\~FElxSTGPfUHUDU
[2012/02/10 15:19:12 | 000,000,208 | ---- | C] () -- C:\ProgramData\~FElxSTGPfUHUDUr
[2012/02/10 15:19:08 | 000,000,344 | ---- | C] () -- C:\ProgramData\FElxSTGPfUHUDU
:Commands
[emptytemp]



- Clique sur le bouton Correction
* Une fois terminé, le rapport de suppression est sauvegardé sur ton disque dur C:\_OTL\ sous la forme date_heure.txt.
* Poste le contenu du rapport dans ta prochaine réponse.
Dernière édition par lenapache le 04 Juin 2012 10:11, édité 1 fois.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Suivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
cron