PC infecté: 50Ko/sec au lieu de 140Kos/sec

Cédric85 -  
 Cedric_85 -
Bonjour à tous :)

Voilà, je ne suis vraiment pas doué en informatique et j'ai rencontré un problème:

En effet, depuis que je me suis fait hacké mon compte sur un jeu, je n'arrive plus à avoir mes 32 de ping habituels... là j'ai plus entre 250/400 de ping. Et ce problème n'est pas que sur ce jeu, j'ai fais un test de connexion sur internet et la connexion est vraiment pourrie.
A mon avis, j'ai du me choper une merde sur mon pc ce qui fait que je lag (vous me confirmez qu'une chose comme ça peut me faire lagger ?).
Donc j'ai décidé de faire une analyse avec un petit programme à partir d'internet (laborieux vu ma connexion actelle), là à 25% l'analyse a trouvé un cheval de troie, j'ai décidé de réparer donc mon pc s'est redémarré, des consoles se sont lancées puis fermées brièvement au début, j'ai redémarré ma box puis j'ai tenté de lancer le jeu et là après avoir cliqué sur start il ne lance pas puis peu après paf, connexion perdue pourtant la box affichait l'heure normale.. Je l'ai donc redémarré, même chose au lancement du jeu puis j'ai encore retenté cette fois-ci sans relancer le jeu (je savais pas si c'était ça qui faisait bugger), juste en lançant internet puis peu de temps après toujours le même résultat.. J'ai appelé mon frère qui a réussi (je sais pas comment) à remettre normal, j'ai décidé de refaire un test de connexion là résultat toujours aussi pourri, j'essaye de lancer le jeu et toujours ce ping affreux... (désolé si je parle beaucoup du jeu mais j'ai posté sur le forum de ce jeu et j'avais pas envie de tout réécrire, j'ai donc essayé de faire au mieux en modifiant le post)

Des solutions ? Comme faire une analyse complète et supprimer les trucs malveillants ? (si c'est le cas, j'aimerai le nom d'un antivirus capable de le faire, même en version d'essai pg)

Remarque: pendant ce problème, lorsque j'appuyais sur ma touche "accent circonflexe", cela en écrivant directement deux et sans avoir besoin d'appuyer sur une autre touche après.. Là depuis que j'ai viré le truc cheval de troie ma touche remarche comme avant... donc c'est quasiment sûr que j'ai été victime d'un keylogger

Rq2: ce matin, ma connexion était normale... il semble que c'est l'après midi/soir qu'elle ralenti fortement.

Comme j'ai du jarter le cheval de troie qui me faisait ça, il se peut qu'il y en ai d'autres ? Parce qu'à part le problème d'accent, j'ai rien remarqué (si ce n'est pire ? xD)

On m'a conseillé de reformater, le problème est que le pc est familiale et mon frère qui fait des études en informatique m'interdit de faire le genre de chose comme reformater et s'il y a problème il met style deux mois à le résoudre en nous interdisant de toucher au PC...
Je préfère donc essayer un autre moyen comme virer les fichiers infectés grâce à un logiciel ou autre mais avant de faire ça j'aimerais savoir si il n'y a aucun risque à réparer/supprimer tous les fichiers détectés et s'il y a une chance que ce soit efficace.

Merci pour vos futures réponses, j'espère régler vite ce problème car je suis vraiment un accro du pc :D
[Edit: désolé du pavé mais quand j'envoie le message, mes sauts de lignes ne sont pas pris en compte :o]

A voir également:

25 réponses

Vent d'ouest Messages postés 714 Statut Membre 41
 
Salut,

Pour un diagnostic du pc:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
0
Cédric85
 
Tout d'abord, merci de ton aide et de ta réponse rapide :)
Voici le lien:
http://www.cijoint.fr/cjlink.php?file=cj201105/cijQOTz3q7.txt
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
Re Cédric,

Il y a effectivement plusieurs infections sur ton pc que nous allons traiter !

==> Par contre ton disque dur"C" est "saturé" 2% de libre, c'est beaucoup trop peu !!!!!

--> Va falloir faire de la place....

Télécharge MBAM et installe le selon l'emplacement par défaut
http://www.malwarebytes.org/mbam.php
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen rapide" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message
0
Cédric85
 
D'accord, je vais faire ça mais juste avant une petite question:
J'ai 2.39 Go de libre sur 24.4 sur ce disque, c'est trop peu ok mais je vois pas comment faire de la place vu que c'est tous les fichiers system présent ici... Et mon frère s'y connait assez donc c'est bizarre qu'il ai fait ça si tu dis que c'est trop peu de place, peut être est-ce donc les fichiers infectés qui prennent de la place ?
Au pire ça on s'en fiche, je voulais juste te demander avant de faire la manip avec MBAM si il faut que j'y fasse de la place ?

(question bête ça peut être ^^')
Merci (:
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Vent d'ouest Messages postés 714 Statut Membre 41
 
Re,
Y'a pas de question bête !

Lance MBAM en rapide et poste moi le rapport, car vu l'état du pc il est certain qu'i va déja faire un gros ménage

Relance ensuite un ZHPdiag afin de voir l'avancement .

a+
0
Cédric85
 
Alors j'ai fait ce que tu m'a dit (le pc a dû être redémarré)

Le rapport ZHPDiag:
http://www.cijoint.fr/cjlink.php?file=cj201105/cij2BRR2L4.txt

Le rapport MBAM:
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6569

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

13/05/2011 20:59:56
mbam-log-2011-05-13 (20-59-56).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 152063
Temps écoulé: 3 minute(s), 42 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{E4CFAA58-ACEB-8B9F-ABBE-3323CCDF9BCE} (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E4CFAA58-ACEB-8B9F-ABBE-3323CCDF9BCE} (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{E4CFAA58-ACEB-8B9F-ABBE-3323CCDF9BCE} (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Defender (Trojan.Agent.Gen) -> Value: Windows Defender -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Defender (Trojan.Agent.Gen) -> Value: Windows Defender -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\Windows Defender (Trojan.Agent.Gen) -> Value: Windows Defender -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\Admin\AppData\Local\Temp\injectorshield.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Local\Temp\21393.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Roaming\data.dat (Stolen.Data) -> Quarantined and deleted successfully.
c:\program files\RarExt64.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Local\Temp\pws_cdk.bss (Stolen.Data) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Local\Temp\pws_mail.bss (Stolen.Data) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Local\Temp\pws_mess.bss (Stolen.Data) -> Quarantined and deleted successfully.
c:\Users\Admin\AppData\Roaming\Avatar.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
Parfait

Refais moi un "nouveau ZHPdiag" STP....
0
Cédric85
 
Refaire le truc avec MBAM ?

C'est fait: aucun fichier nuisible trouvé, voici le rapport:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6569

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

13/05/2011 21:18:06
mbam-log-2011-05-13 (21-18-06).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 151970
Temps écoulé: 3 minute(s), 14 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
Tu ne lis pas ce que je te demande......!!!!!

Refais moi cecci stp :

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
0
Cédric85
 
Je retélécharge :o ?
Bon...
Voilà le lien du rapport:
http://www.cijoint.fr/cjlink.php?file=cj201105/cijjc7Mc9g.txt
J'espère que cette fois-ci j'ai fais ce que tu as demandé^^ excuse moi si j'ai fais perdre du temps
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
Télécharge MBAM et installe le selon l'emplacement par défaut
http://www.malwarebytes.org/mbam.php
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen rapide" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression

Quelque soit le résultat, copie/colle le rapport dans le prochain message
0
Utilisateur anonyme
 
Bonsoir

Tu as un rapport ici

@+
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
Un nouveau ZHP stp
0
Utilisateur anonyme
 
Re

Il est
0
Cédric85
 
Je l'ai déjà envoyé non ?

Je ne comprend pas pourquoi quand je répond à ton message avec ce que tu demande mon message est supprimé ?
Il doit y avoir un problème...
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
Merci guillame, j'ai vu....mas j'aimerais que le site voit la réponse itou !!!
0
Utilisateur anonyme
 
Re

Le site voit la réponse;mais pour lire le rapport en direct ;il faut que Cédric85 soit inscrit.
Sinon ;pour toi tu passes par le site premier et tu y ajoutes la suite.

@+
0
Cédric85
 
Oui comme le dis Guillaume j'ai déjà posté le rapport (à moins que j'ai mis l'ancien sans faire expres ?)
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
@ Cédric85

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
0
Cédric85
 
Mais c'est ce que j'ai fais :(
Le lien est ici:
http://www.cijoint.fr/cjlink.php?file=cj201105/cijjc7Mc9g.txt
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
Bien ,bien CEDRIC.....

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
Cédric85
 
D'accord je ferais ça demain matin, je go dormir là :)
on avance ! merci à toi et à demain alors
0
Vent d'ouest Messages postés 714 Statut Membre 41
 
No problem....

a+
0