Connexion réseaux problèmes (Infection)

Résolu
odach Messages postés 64 Statut Membre -  
odach Messages postés 64 Statut Membre -
Bonjour,
Je rencontre des problèmes avec ma connexion internet avec l'un de mes PC (l'autre fonctionne normalement) ils sont tous deux connectés en Wifi. Quand j'ouvre une page internet non seulement il met énormément de temps mais il utilise beaucoup de ressources (UC), il utilise environ 50 à 99 % les ressources du PC sachant que mon PC a 1Go de RAM. il fonctionnait normalement avant 1 semaine et la j'ai du reformater mon PC à causes de virus mais plus particulièrement ce problème, car je croyais après un formatage tous serait finit. Et bien non le problème persiste toujours, je pense que mon réseau doit être infecté ou quelque chose comme sa, je suis complètement perdu...
Si quelqu'un aurait amabilité de m'aider car je suis a cours d'idées, Merci

Cordialement.
A voir également:

9 réponses

Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Bonjour,

[x] Suis la procédure jusqu'au bout. Même si le PC semble aller mieux, ce n'est pas pour autant qu'il est totalement désinfecté !

[x] Si tu as des difficultés pour effectuer une procédure ou bien une simple question, n'hésite pas à me demander.

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur -> /!\ Coche la case " créer une icône sur le bureau " /!\

[x] Lance le en double cliquant sur l'icône ZHPDiag qui se trouve sur ton bureau ( Sous Vista/Seven : Clic droit sur l'icône -> " Exécuter en tant qu'administrateur " )

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Parcourir ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
0
odach Messages postés 64 Statut Membre
 
Voila : https://www.cjoint.com/?hzwCDzQFFq
Ah oui j'ai oublié de dire que certaine fois j'ai des coupures D'internet durant même pas 10 sec et que juste en téléchargent le lien que tu m'a donné à durée 14 minutes
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
-+-+-+-+-> Findykill - Recherche <-+-+-+-+-


Note : Ton PC est infecté par le ver bagle. Celui ci se propage essentiellement via le P2P. Plus d'informations sur l'infection ici

[x] Télécharge Findykill ( d'El desaparecido ) | Miroir.

/!\ Branche toutes tes sources de données externes ( Clé USB, Disque dur externe, carte SD ) sur ton PC /!\

[x] Lance Findykill ( Utilisateurs de vista/seven -> Clic droit puis "Exécuter en tant qu'administrateur" ).

[x] Choisis la langue souhaitée ( F pour Français ) puis valide en appuyant sur Entrée.

[x] Au menu principal, choisis l'option n°1 ( Recherche ) puis patiente pendant le scan.

[x] A la fin du scan, un rapport s'ouvrira. Copie/Colle son contenu dans ta prochaine réponse.

Notes -> Le rapport est également sauvegardé sous C:\FyK.txt
-> Un tutoriel pour l'utilisation de findykill est disponible ici.
0
odach Messages postés 64 Statut Membre
 
############################## | FindyKill V5.045 |

# User : Administrateur (Administrateurs) # 2F91A120E293442
# Update on 23/06/2010 by El Desaparecido
# Start at: 22:48:31 | 25/07/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Pentium(R) 4 CPU 2.40GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 66,56 Go (17,59 Go free) [Disque local] # NTFS
# D:\ # Disque fixe local # 9,76 Go (1,37 Go free) # NTFS
# E:\ # Disque CD-ROM # 17,62 Mo (0 Mo free) [BS-WG-USB] # CDFS
# F:\ # Disque CD-ROM
# G:\ # Disque amovible # 7,5 Go (220,03 Mo free) # FAT32

################## | Eléments infectieux |

C:\autorun.inf

################## | Registre |


################## | Etat |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )

################## | ! Fin du rapport # FindyKill V5.045 ! |

Je sais pas si c'est sa que tu voulais que je colle comme réponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ouep :)

-+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-


[x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

[x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

[x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

[x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

[x] Sélectionne tout tes disques locaux et amovibles

[x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

[x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

[x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

[x] Tu peux ensuite vider la quarantaine de MBAM.

[x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

[x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
0
odach Messages postés 64 Statut Membre
 
Ok je suis en train de faire un examen complet, mais j'ai deja esseyé ce logiciel en faisant un examen complet, il a trouver des fichiers infecté mais n'a pas résolu mon problème, j'avais analyser mon PC avant d'avoir formaté mon PC et l'analyse remonte à quelque jours, et puis findykill sert a quoi ?
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Findykill sert à traiter l'infection bagle. Au vu du rapport, j'ai pensé que tu avais cette infection :) En fait non, fausse alerte.

Au fait, ton disque dur est archi plein ( il te reste 1Go sur 10Go ) , faudrait penser à le vider ;-)
0
odach Messages postés 64 Statut Membre
 
Ok merci de ton aide, je pense que treezise et ccleaner devront m'aider a vidé mon DD ^^
0
odach Messages postés 64 Statut Membre
 
Wow 19 infections trouvé voici le rapport

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4347

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

26/07/2010 03:12:31
mbam-log-2010-07-26 (03-12-31).txt

Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|)
Elément(s) analysé(s): 269330
Temps écoulé: 3 heure(s), 9 minute(s), 13 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 15

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
D:\WINDOWS\system32\Spy-Net (Backdoor.SpyNet.M) -> Quarantined and deleted successfully.
D:\Documents and Settings\Administrateur\PassTools (Hacktool.Passwords) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Downloads\util\SMSMoveD500.exe (Worm.Koobface) -> Quarantined and deleted successfully.
C:\Downloads\util\SMSMoveX800.exe (Worm.Koobface) -> Quarantined and deleted successfully.
C:\Downloads\util\SMSMoveZ510.exe (Worm.Koobface) -> Quarantined and deleted successfully.
C:\Program Files\TeamSpeak 3 Client\ts3client_win64.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
D:\Documents and Settings\Administrateur\PassTools\CMD.bat (Hacktool.Passwords) -> Quarantined and deleted successfully.
D:\Documents and Settings\Administrateur\PassTools\FormsLogger.txt (Hacktool.Passwords) -> Quarantined and deleted successfully.
D:\Documents and Settings\Administrateur\PassTools\IEPass.txt (Hacktool.Passwords) -> Quarantined and deleted successfully.
D:\Documents and Settings\Administrateur\PassTools\mspass.txt (Hacktool.Passwords) -> Quarantined and deleted successfully.
D:\Documents and Settings\Administrateur\PassTools\PasswordFox.txt (Hacktool.Passwords) -> Quarantined and deleted successfully.
D:\Documents and Settings\Administrateur\PassTools\RDPPass.txt (Hacktool.Passwords) -> Quarantined and deleted successfully.
D:\Documents and Settings\Administrateur\PassTools\Red Me!.txt (Hacktool.Passwords) -> Quarantined and deleted successfully.
D:\Documents and Settings\Administrateur\PassTools\WirelessKey.txt (Hacktool.Passwords) -> Quarantined and deleted successfully.
D:\Documents and Settings\Administrateur\Application Data\addons.dat (Bifrose.Trace) -> Quarantined and deleted successfully.
D:\Documents and Settings\Administrateur\Application Data\chrtmp (Malware.Trace) -> Quarantined and deleted successfully.
D:\Program Files\Drivers\logg.dat (Malware.Trace) -> Quarantined and deleted successfully.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Bien.

Je te suggèrerais de changer tout tes mots de passe pour commencer :)

Ensuite refais moi un rapport ZHPDiag.
0
odach Messages postés 64 Statut Membre
 
Je crois pas que sa sera necessaire, hier soir mon pc a installer une mise a jour qui ne s'est pas vraiment installé, en allumant mon PC se matin, une page bleu s'affiche, apres quelque recherche sur internet un Formatage s'impose ^^
Donc merci de ton aide qui a été precieuse.
0