Page 1 sur 1
surement infectés ...
Posté : mar. 31 mars 2015 08:06
par Isoniel
Bonjour à tous,
Voilà j'ai des problèmes avec mon pc et malgré quelques recherches et test je n'ai pour le moment rien trouvé.
je vais expliqué ce qui m'arrive.
Il y a environ 1 mois de ça, j'ai rencontré des problèmes lors de téléchargement ( MAJ de jeu video qui ne se lancé pas).
J'ai cherché ce qui ne pouvait pas fonctionné en vain. J'ai fait après un raz le bol, une restauration système (plusieurs mois en arrière).
Une fois le pc redémarré tout refonctionnait. Enfin je l'ai cru ...
j'ai eu peu de temps aprés des soucis avec mes pages internet, en utilisant Firefox (par exemple) avec la page d'accueil google. La page s'ouvre, je tape ma recherche et ça me marqué "Échec connexion ...". ça à duré 2-3 jours et c'est revenue tout seul, car je n'avais rien trouvé pour ce soucis.
Ensuite plus rien pendant deux semaines. Tout semblais fonctionner correctement.
Jeudi dernier, rebelote, "Échec connexion ..." lors d'une recherche internet. Internet qui deviens parfois assez lent. Les téléchargement se lance avec énormément de mal ou pas du tout. Les MAJ des jeux plante. Je ne peux plus charger quasi toutes les vidéos sur le net, par exemple, Dailymotion ne fonctionne pas, Deezer non plus. Mais Youtube SI.
Sur un coup de rage, j'ai formaté mon pc. J'ai tout réinstallé.
ça a fonctionné correctement 1j et demi et tout mes soucis sont revenues ....
je ne sais vraiment plus quoi faire.
J'ai fait des scan avec un antivirus (MSE), CCleaner, ADaware ... Rien trouvé.
Niveau pc :
Windows 7 familial 64Bits
MSE (anti-virus)
CCleaner
Firefox 36.0.4
Je vous remercie d'avance pour votre aide.
Re: surement infectés ...
Posté : mar. 31 mars 2015 22:45
par jacques.gache
bonjour, On va faire un diagnostic de ton PC pour plus de renseignements ==
Désactive ton antivirus le temps du téléchargement et de l'utilisation.
Re: surement infectés ...
Posté : mar. 31 mars 2015 23:12
par Isoniel
Bonsoir,
Tout d'abord merci pour ta réponse.
Je tiens à préciser, que j'ai installer SpyBot cet aprem et qu’après un nettoyage ça à l'air de refonctionné, mais bon. Je préfère qu'on vérifie tout quand même.
Voici le lien demandé,
http://cjoint.com/?3CFxyIA9tmW
Re: surement infectés ...
Posté : mer. 1 avr. 2015 11:00
par jacques.gache
bonjour, commence par désinstaller spybot qui est plus efficace il est préférable d'utiliser malwarebytes!! et puis il risque de nous bloquer le nettoyage !!
tu utilises microsoft office mais CRACKER !!!
bon tu fais zhpfix mais si tu déinstalles pas spybot déactive le car il risque de nous bloquer le nettoyage !!
tu postes le rapport de zhpfix , puis après un redémarrage tu me postes un nouveau zhpdiag en
COMPLET
- Copie les lignes en rouge ci dessous :
Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
[MD5.AC2A6289205FED058C8159A6E6B575AF] - (...) -- C:\Program Files (x86)\WaNetworkEnhance\WaNetworkEnhance Internet Enhancer\InternetEnhancerService.exe [685056] [PID.3496]
[MD5.0C2147E202DDD5CB63B02D6A1196FC35] - (...) -- C:\Program Files (x86)\WaNetworkEnhance\WaNetworkEnhance Internet Enhancer\InternetEnhancer.exe [278528] [PID.4384]
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback>
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:49206;https=127.0.0.1:49206
O23 - Service: WaNetworkEnhance Service (WaNetworkEnhance Service) . (...) - C:\Program Files (x86)\WaNetworkEnhance\WaNetworkEnhance Internet Enhancer\InternetEnhancerService.exe
[HKCU\Software\WaNetworkEnhance]
[HKCU\Software\WajIEnhance]
[HKLM\Software\Wow6432Node\WaNetworkEnhance][HKLM\SYSTEM\CurrentControlSet\Services\Updater.exe]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1]
C:\Program Files (x86)\WaNetworkEnhance
C:\Users\Isoniel\AppData\Roaming\RHEng
O61 - LFC: 28/03/2015 - 23:01:52 ---A- . (.Uniblue Systems Limited.) -- C:\Users\Isoniel\AppData\Roaming\RHEng\F26F48121A7D45A9A7C9EEFF17435654\pcmechanicpmFR_p1v2.exe [1044128]
SR - | Auto 27/03/2015 685056 | (WaNetworkEnhance Service) . (...) - C:\Program Files (x86)\WaNetworkEnhance\WaNetworkEnhance Internet Enhancer\InternetEnhancerService.exe
- Lances ZHPFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Clique sur Importer
- Puis Clic sur "GO"
- Confirmes les nettoyages des données en cliquant sur "Oui"
- Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
- Héberge le rapport ZHPFixReport sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse.
Re: surement infectés ...
Posté : mer. 1 avr. 2015 19:32
par Isoniel
Bonsoir,
j'ai donc désinstallé Spy Bot. J'ai effectué ZHPFIX dont voici le lien :
http://cjoint.com/?3DbtLsyv5wG
Voici également le Fichier ZHPDiag après redémarrage :
http://cjoint.com/?3DbtRe3r8kG
J'ai vu que mon filleul avait installé un pack office sur mon pc pendant mes déplacements pro. Faudra que je vire ça, car en plus j'ai une version pro sur le portable de travail ...
Mais en tout cas merci pour votre aide.
Re: surement infectés ...
Posté : mer. 1 avr. 2015 21:13
par jacques.gache
bonjour, comment va le pc et tes problèmes de départ ?? fais un examen avec malwarebytes , merci
- Télécharge MBAM en cliquant sur "Version gratuite à télécharger".
- Enregistre-le sur ton bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)
- Une fois le logiciel installé et lancé, va dans l'onglet "Examen".
- Sélectionne Examen "Personnalisé" puis clique sur Examinez maintenant.
- Coche tous les lecteurs et toutes les options d'examen (y compris Recherche de rootkits).
- Veille à ce que Traiter les détections comme malveillants soit sélectionné pour PUP et PUM.
- Clique sur Lancer l'examen.
- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen
- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.
- Clique sur Appliquer les actions. S'il est demandé de redémarrer le PC, fais-le.
- Dans l'onglet Examen, clique sur Exporter le journal = Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.
- Colle le rapport dans ta prochaine réponse.
Re: surement infectés ...
Posté : mer. 1 avr. 2015 21:18
par Isoniel
A priori le pc refonctionne bien. Je suis entrain d'installer Mbma et je reviens vers toi.
Encore merci.
Re: surement infectés ...
Posté : mer. 1 avr. 2015 21:28
par Isoniel
Re: surement infectés ...
Posté : mer. 1 avr. 2015 21:49
par jacques.gache
bonjour, c'est pas le rapport d'examen déjà 10 mn c'est pas son genre c'est plus près d'une heure, donc tu refais bien en suivant
- lances malwarebytes, va dans l'onglet "Examen".
- Sélectionne Examen "Personnalisé" puis clique sur configurer.
- Coche tous les lecteurs et toutes les options d'examen (y compris Recherche de rootkits).
- Veille à ce que Traiter les détections comme malveillants soit sélectionné pour PUP et PUM.
- Clique sur Examinez maintenant.
- une mise à jour se fait patiente durant l'examen
- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.
- Clique sur Appliquer les actions. S'il est demandé de redémarrer le PC, fais-le.
- Dans l'onglet Examen, clique sur Exporter le journal = Fichier texte (txt). :Sinon, va dans l'onglet Historique puis Journaux de l'application.
- Colle le rapport dans ta prochaine réponse.
Re: surement infectés ...
Posté : jeu. 2 avr. 2015 06:44
par Isoniel
Bonjour,
J'ai lancé le scan pendant la nuit, voici le rapport :
http://cjoint.com/?3Dcg5qLathq
Par contre, depuis hier soir, les videos (Dailymotion) ne fonctionne de nouveau plus sur internet. Aprés le premier scan MBMA en fait.
7:25 j'ai refait un petit scan avec ZHPDiag dont voici le rapport :
http://cjoint.com/?3DchL5HsGcI
Re: surement infectés ...
Posté : jeu. 2 avr. 2015 11:14
par jacques.gache
bonjour, tu as un proxy sur ton pc dans internet explorer, et même zhpfix n'a pas réussi à le supprimer c'est toi qui l'a installer il est dans ces lignes
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback> =>Hijacker.Proxy
R5 - HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8080;https=127.0.0.1:8080
essais de le déactiver
http://www.commentcamarche.net/faq/2826 ... -son-proxy possible que se soit lui qui te bloque !!
Re: surement infectés ...
Posté : lun. 6 avr. 2015 10:00
par Isoniel
Bonjour,
Dsl pour le temps de réponse.
Mon pc semble refonctionner comme avant. Je te remercie en tout cas pour ton aide.
bonne fin de journée.
Re: surement infectés ...
Posté : lun. 6 avr. 2015 11:44
par jacques.gache
bonjour, ok mais avant de finaliser le nettoyage tu vas passer un dernier outil avec adsfix !! merci
H.A.W.X pour se canned !!
- Désactive ton antivirus le temps du téléchargement et de l'utilisation, le mieux étant jusqu'au prochain redémarrage.
- Télécharge AdsFix sur ton bureau.
Note : Enregistrer votre travail avant de continuer !
- Lance AdsFix ( clic droit "executer en tant qu'administrateur" pour Vista/7/8/8.1 )
- Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
- Inscrit ton pays
- Clique sur Nettoyer , après l'avoir débloqué dans les options
Note : Patiente le temps du scan
- Laisse travailler l'outil même s'il te parait bloqué des fois plus de 2 heures
- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
- Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:
Re: surement infectés ...
Posté : ven. 17 avr. 2015 14:34
par jacques.gache
bonjour, plus de nouvelles ???
Re: surement infectée
Posté : ven. 17 avr. 2015 14:51
par Delphine
Bonjour, j'espère avoir des réponses a mon problème.
Alors je voudrais savoir ou si il y à une solution car mes navigateurs internets rames énormément. L'ordinateur en lui même fonctionne parfaitement.
J'ai réinitialiser tous les paramètres des navigateurs, télécharger CCleaner & d'autre logiciels, mais rien y fait. HELP svp !
Re: surement infectés ...
Posté : ven. 17 avr. 2015 15:11
par jacques.gache
bonjour Delphine, tu cliques sur ouvrir un nouveau sujet , tu mets un titre et tu donnes un minimum de détaille de ton problème et tu sera pris en charge