Security-X

Forum Security-X => Désinfections => Discussion démarrée par: nykko le juillet 29, 2015, 21:34:57

Titre: Tout tout tout rame (même pour ecrire ce message) [Résolu]
Posté par: nykko le juillet 29, 2015, 21:34:57
Bonjour,

Je suis sous windows 8.1 architecture 64 et depuis un mois mon ordi rame de plus en plus... que ce soit à l'ouverture, à la fermeture, pour utiliser des logiciels pour aller sur internet (j'ai testé ma connexion, mon flux ascendant et descendant dépasse les 90mb/s et mon ping est inferieur à 15).
Je ne sais pas si c'est à cause d'un virus ou d'un autre problème.

est-ce que quelqu'un peut m'aider ?
Serait-il judicieux de passer sous windows 10 maintenant ?

Merci par avance de vos retours
Titre: Re : Tout tout tout rame (même pour ecrire ce message)
Posté par: tomtom95 le juillet 29, 2015, 21:46:57
Bonsoir nykko,

Pour le moment, il n'est pas conseillé d'installer W10 tant que ton problème de connexion n'est pas réglé.
Tu te connecte comment en Wifi ou en câble ?
On peut commencer par faire un diagnostic de ton ordinateur pour voir si tu n'as pas un souci d'infection.

Télécharger sur votre Bureau ;)
Farbar Recovery Scan Tool (http://download.bleepingcomputer.com/farbar/FRST64.exe) Pour systèmes x64

Titre: Re : Tout tout tout rame (même pour ecrire ce message)
Posté par: nykko le juillet 29, 2015, 22:06:59
Merci de me prendre en charge.
Je ne suis connecté que par cable...

Voici le premier lien : http://up.security-x.fr/file.php?h=Rd41d8cd98f00b204e9800998ecf8427e
et le second : http://up.security-x.fr/file.php?h=Re3db3c32ff66388314486cb26adcd04e
Titre: Re : Tout tout tout rame (même pour ecrire ce message)
Posté par: tomtom95 le juillet 29, 2015, 22:14:08
Re,

Le premier lien pour FRST.txt est vide  ;)  refais la démarche pour l'héberger s'il te plait.
Titre: Re : Tout tout tout rame (même pour ecrire ce message)
Posté par: nykko le juillet 29, 2015, 22:19:58
Désolé

 j'ai recommencé :
http://up.security-x.fr/file.php?h=R97fcb1b1392f033e67834d54982dbacd

Titre: Re : Tout tout tout rame (même pour ecrire ce message)
Posté par: tomtom95 le juillet 29, 2015, 22:23:44
Merci   ;D je regarde tes rapports

A plus
Titre: Re : Tout tout tout rame (même pour ecrire ce message)
Posté par: nykko le juillet 29, 2015, 22:30:52
Merci à toi j'attends ton retour...
Titre: Re : Tout tout tout rame (même pour ecrire ce message)
Posté par: tomtom95 le juillet 29, 2015, 22:58:35
Il est important que les outils soit sur ton Bureau déplace FRST du dossier téléchargement sur le bureau s'il te plaît

Il faut être plus vigilant sur ce qui est validé lors de l'installation de logiciels.
Présence d'infection par adwares/hijackers qui se sont installés avec ton consentement,

Désinstalle via Panneau de configuration >> programmes et fonctionnalités (si présents) :
DriverScanner UniBlue
speedupmypc
Programme P2P Vuze Azureus (source d'infection multiple)

Prend quelques instants pour lire,
Les risques du peer-to-peer (http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html)
Le danger des cracks ! (http://forum.malekal.com/danger-des-cracks-t893.html).

Vous allez faire une correction Farbar Recovery Scan Tool
Ouvrez le Bloc-notes (notepad).
Copiez le contenu de la zone code ci-dessous.
Pour ce faire, sélectionnez toutes les lignes,
faites un clique droit et choisissez Copier. Collez ceci dans la fenêtre ouverte du Bloc-notes.
Enregistrez le fichier sous le nom fixlist.txt
Citer
start
CloseProcesses:
Hosts:
RemoveProxy:
EmptyTemp:
CreateRestorePoint:
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
2015-07-29 18:09 - 2015-07-29 18:09 - 00000000 ____D C:\ProgramData\Uniblue
2015-07-28 14:58 - 2015-07-29 18:31 - 00000320 _____ C:\Windows\Tasks\DriverScanner.job
2015-07-28 14:58 - 2015-07-28 14:58 - 00002554 _____ C:\Windows\System32\Tasks\DriverScanner
2015-07-28 14:57 - 2015-07-29 18:28 - 00000380 _____ C:\Windows\Tasks\dsmonitor.job
2015-07-28 14:57 - 2015-07-28 15:28 - 00000000 ____D C:\Users\Caro et Nico\AppData\Roaming\Uniblue
2015-07-28 14:57 - 2015-07-28 15:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Uniblue
2015-07-28 14:57 - 2015-07-28 15:28 - 00000000 ____D C:\Program Files (x86)\Uniblue
2015-07-28 14:57 - 2015-07-28 14:58 - 00002546 _____ C:\Windows\System32\Tasks\dsmonitor
2015-07-28 14:54 - 2015-07-28 14:54 - 01339280 _____ (Uniblue Systems Limited ) C:\Users\Caro et Nico\Downloads\speedupmypc.exe
2015-07-28 14:22 - 2015-07-28 14:22 - 00000000 __HDC C:\ProgramData\{8AF32939-989B-460A-8726-CA2C776032A1}
2015-07-14 14:41 - 2014-06-27 21:27 - 00000000 ____D C:\Users\Caro et Nico\AppData\Roaming\Azureus
2015-07-09 22:01 - 2014-06-27 21:27 - 00000000 ____D C:\Program Files\Vuze
2014-06-09 20:12 - 2014-06-09 20:12 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2014-06-09 20:55 - 2014-06-09 20:56 - 0000121 _____ () C:\ProgramData\{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}.log
2014-06-09 20:51 - 2014-06-09 20:52 - 0000106 _____ () C:\ProgramData\{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}.log
2014-06-09 20:53 - 2014-06-09 20:54 - 0000111 _____ () C:\ProgramData\{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}.log
2014-06-09 20:54 - 2014-06-09 20:55 - 0000108 _____ () C:\ProgramData\{B46BEA36-0B71-4A4E-AE41-87241643FA0A}.log
2014-06-09 20:51 - 2014-06-09 20:51 - 0000107 _____ () C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log
Task: {006F32A9-2F35-4F83-976F-FB9412BF8F56} - System32\Tasks\DriverScanner
Task: {7A589EB5-62DE-40D2-A384-C3A5011A21C3} - System32\Tasks\dsmonitor
Task: C:\Windows\Tasks\DriverScanner.job => C:\Program Files (x86)\Uniblue\DriverScanner\driverscanner.exe
Task: C:\Windows\Tasks\dsmonitor.job => C:\Program Files (x86)\Uniblue\DriverScanner\dsmonitor.exe
AlternateDataStreams: C:\Users\Caro et Nico\OneDrive:ms-properties
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc
HKLM\...\StartupApproved\StartupFolder: => "Install SafeKey IE RunOnce.lnk"
HKLM\...\StartupApproved\StartupFolder: => "Install SafeKey FF RunOnce.lnk"
HKLM\...\StartupApproved\Run32: => "mcpltui_exe"
FirewallRules: [{01274B86-5D5D-4A73-8F70-0CBC4E393128}] => (Allow) C:\Program Files\Vuze\Azureus.exe
FirewallRules: [{9D014A03-37F0-4B18-9A0F-540D7CFA9396}] => (Allow) C:\Program Files\Vuze\Azureus.exe
end
NOTE. Il est important que les deux ,L'outil FRST et le fichier fixlist.txt se trouvent dans le même emplacement, sur le bureau sinon la correction ne fonctionnera pas.
NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur,
pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimg15.hostingpics.net%2Fpics%2F746121Capture2.png&hash=4ec8108777f1fc54652cdbd8803cef5af02f4710) (http://www.hostingpics.net/viewer.php?id=746121Capture2.png)
Exécutez FRST,
Cliquez une seule fois sur le bouton Fix et attendez.
Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laissez le système redémarrer normalement.
Ensuite laissez l'outil terminer son travail.
Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne (http://security-x.fr/up/)
Puis copie/colle le lien fourni dans ta prochaine réponse.

Télécharges Adwcleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) (de Xplode) sur ton Bureau
Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
Fais clique droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fimg11.hostingpics.net%2Fpics%2F845464Capture.png&hash=ae7573bc27faae475d55017b57b59de556a35de6) (http://www.hostingpics.net/viewer.php?id=845464Capture.png)

sur le site ce service de rapport en ligne (http://security-x.fr/up/)
Puis copie/colle le lien fourni dans votre prochaine réponse.

Téléchargez  Malwarebytes Anti-Malware (http://downloads.malwarebytes.org/file/mbam) et enregistrez-le sur le Bureau.
Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
pour vista/W7/W8 clique-droit > exécuter en tant qu'administrateur
A la fin de l'installation, décoche l'option "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium".
La case Exécuter Malwarebytes Anti-Malware reste cochée.
Titre: Re : Tout tout tout rame (même pour ecrire ce message)
Posté par: nykko le juillet 29, 2015, 23:23:43
Je n'aurai pas le temps de finir ce soir.
Je finis tout cela demain ...

Merci encore
Titre: Re : Tout tout tout rame (même pour ecrire ce message)
Posté par: tomtom95 le juillet 29, 2015, 23:26:17
OK, bonne soirée  :AAC
Titre: Re : Tout tout tout rame (même pour ecrire ce message)
Posté par: nykko le juillet 30, 2015, 18:42:09
Bonjour,

me revoilà... Ca y est,  j'ai terminé l'ensemble des opérations  ;D et voici les rapports :

Le 1er : http://up.security-x.fr/file.php?h=R9f6fbc8372bd712ba741130febe4df06
le 2e : http://up.security-x.fr/file.php?h=R281d2cacd3bf1161f666f6612c51fca6
le 3e : http://up.security-x.fr/file.php?h=R139283ce2b26fd61cf1a2b305a316966

merci de ton analyse
Titre: Re : Tout tout tout rame (même pour ecrire ce message)
Posté par: tomtom95 le juillet 30, 2015, 19:08:16
Bonjour nykko,

Très bien  :)
Vide la quarantaine de Malwarebytes  ouvre l'outil clique sur Historique >> Quarantaine sélectionne les lignes >> puis clique sur Supprimer tout.

Comment se comporte le système maintenant par rapport aux symptômes signalés au début ?
Titre: Re : Tout tout tout rame (même pour ecrire ce message)
Posté par: nykko le juillet 30, 2015, 19:35:09
Et bien de prime abord, ça m'a l'air de bien fonctionner de nouveau

Je vais tester cela un peu mieux ce soir

Merci beaucoup  :sup: tu as été super efficace !!!

Je reposterai si le problème n'est pas résolu...
Titre: Re : Tout tout tout rame (même pour ecrire ce message)
Posté par: tomtom95 le juillet 30, 2015, 19:42:08
OK,  ;D Voici le reste pour terminé cette désinfection

Vous allez supprimer les outils et Important purger la restauration.
Téléchargez DelFix (http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/9-delfix)(de Xplode) sur ton Bureau
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fnsa34.casimages.com%2Fimg%2F2013%2F11%2F29%2F131129112932572911.png&hash=c58fdc2b9050fd1c91feec2781f65c310f2d1189)
Cochez les cases :
supprimer les outils de désinfection
Purger la restauration système
Validez sur Exécuter
Laissez travailler l'outil
Un rapport s'ouvre Copie/colle le rapport obtenu
Delfix ce supprime automatiquement
Le rapport ce trouve aussi sur a la base du lecteur C\Defix.txt


Après avoir posté le rapport DELFIX Vous pouvez marquer votre sujet comme résolu

Titre: Re : Tout tout tout rame (même pour ecrire ce message) [résolu]
Posté par: nykko le juillet 30, 2015, 21:08:31
Et voilà ...

http://www.cjoint.com/c/EGEtf6qZw6G

Encore une fois merci je vais lire attentivement les conseils donnés à la fin de ton dernier message (j'ai vu que tu parles de 01net... je m'en régulièrement... euh... je m'en servait réguliérement  :D)

Titre: Re : Tout tout tout rame (même pour ecrire ce message)
Posté par: tomtom95 le juillet 31, 2015, 00:17:40
C'est bon pour DelFix
Oui pour les sites certains  Repack les logiciels prends le temps de lire les liens de préventions
Prudence sur le net et dans tes téléchargements.

Bonne continuation  :AAC