Ordinateur très lent et activités suspecte

Résolu
didelebrave Messages postés 68 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

voila, je suis chez mon papa et celui-ci à un ordinateur depuis 2004 il est très lent au démarrage, (plus d'une heure) avant de pouvoir ouvrir un dossier ou fichier si je clique sur état de la connexion, je constate qu'il reçoit plus de 7000 "paquets" et en envoie plus de 6000.

je soupçonne la présence de plusieurs indésirables et vous demande votre aide, afin de pouvoir travailler sur son ordi, je compte passer 2 ou 3 jours chez lui de 10 à15h merci d'avance pour votre aide.
didier


A voir également:

20 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Bienvenue.
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
Bien poster les rapports comme demandés afin de pouvoir les analyser.

ETAPE 1 :

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!

ETAPE 2 :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
1
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
y a du taf...



512 Mo c'est pas assez pour un Windows XP.
Donc normal que ça rame.

479,49 Mb Total Physical Memory | 146,20 Mb Available Physical Memory | 30,49% Memory free [Attention - Mémoire libre insuffisante - désinstaller les programmes inutiles]


~~

y a WAMP qui est installé, c'est normal ?
Parce que ça, ça doit bouffer des ressources.
Déjà que t'as pas bcp de mémoire...

~~

AVG est pas à jour, de plus, il est un peu usine à gaz, enfin un peu moins sur la version 2011.
Mais je te conseille plutôt Avast! : https://www.malekal.com/tutoriel-antivirus-avast/


~~


Ton Windows n'est pas à jour, il contient des failles de sécurités, les virus passent par ces failles pour infecter ton ordinateur.
Ton Windows est donc vulnérable] et peut permettre l'infection de ton PC.

Pour plus d'informations sur les failles de sécurités distantes, lire l'article suivant : https://forum.malekal.com/viewtopic.php?t=3452&start=

Installe le Service Pack 3 de Windows XP : http://download.microsoft.com/download/c/3/e/c3ea9fa6-d8e6-4832-8795-06dd27be9bc9/WindowsXP-KB936929-SP3-x86-FRA.exe



~~

Java(TM) 6 Update 15 => c'pas du jour à jour...
Comme le paragraphe précédent, Java pas à jour = vulnérabilités = porte d'entrée à infection
lire : https://www.malekal.com/java-exploit-en-augmentation-tdss-hiloti/


~~

Fais tout ça, on va virer des programmes non essentiels au démarrage, pour cela :

- Télécharge http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe ton bureau.
- Double-clic sur HijackThis
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.

1
didelebrave Messages postés 68 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,

merci pour ta réponse rapide, je fais cela et reviens vers toi

@+
0
didelebrave Messages postés 68 Date d'inscription   Statut Membre Dernière intervention  
 
Désolé pour l'attente, pc vraiment très lent, 30 min pour télécharger Malwarebyte et scan toujours en cours (1h30 en scan rapide) on est pas sorti de l'auberge ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
didelebrave Messages postés 68 Date d'inscription   Statut Membre Dernière intervention  
 
Voila le rapport Malwarebytes


Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Version de la base de données: 7408

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.11

8/08/2011 13:47:49
mbam-log-2011-08-08 (13-47-48).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 201131
Temps écoulé: 2 heure(s), 7 minute(s), 41 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 14
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} (Adware.Need2Find) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{4D1C4E80-A32A-416b-BCDB-33B3EF3617D3} (Adware.Need2Find) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{4D1C4E8A-A32A-416B-BCDB-33B3EF3617D3} (Adware.Need2Find) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4D1C4E81-A32A-416B-BCDB-33B3EF3617D3} (Adware.Need2Find) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4D1C4E81-A32A-416B-BCDB-33B3EF3617D3} (Adware.Need2Find) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-0000-0000-0000-000020040000} (Trojan.Dialer) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{10E42047-DEB9-4535-A118-B3F6EC39B807} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{386A771C-E96A-421F-8BA7-32F1B706892F} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{511F9316-771B-4953-A268-1C36DA667FE9} (Trojan.Dialer) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7C559105-9ECF-42B8-B3F7-832E75EDD959} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{86227D9C-0EFE-4F8A-AA55-30386A3F5686} (Adware.ISTBar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A3FDD654-A057-4971-9844-4ED8E67DBBB8} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} (Rogue.WinAntiVirus) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft Firewall 2.9 (Trojan.Agent.Gen) -> Value: Microsoft Firewall 2.9 -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\deschamps\local settings\Temp\regincd2.exe (Spyware.OnLineGames) -> Quarantined and deleted successfully.
c:\WINDOWS\Temp\regincd2.exe (Spyware.OnLineGames) -> Quarantined and deleted successfully.
c:\documents and settings\deschamps\local settings\Temp\0.45025430420226786.exe (Exploit.Drop.2) -> Quarantined and deleted successfully.
c:\WINDOWS\Fonts\acrsecB.fon (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\Fonts\acrsecI.fon (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\deschamps\local settings\Temp\999.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\smdat32m.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
0
didelebrave Messages postés 68 Date d'inscription   Statut Membre Dernière intervention  
 
0
didelebrave Messages postés 68 Date d'inscription   Statut Membre Dernière intervention  
 
WAMP connais pas et mon papa non plus donc inutile

Avg je comptais le désinstaller car j'ai installer la semaine dernière Microsft sécurity essential si je ne me trompe pas, j'ai du installer pour ce faire le pack 3 et je suis tout à fais d'accord avec toi il y as énormément de programme inutile, merci pour ton aide
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok, désinstalle wamp
désinstalle AVG. Mets le Service Pack 3.
Mets Microsoft Security Essential ou Avast!, comme tu le sens.
Mets à jour Java.

Poste le rapport HijackThis et on enlève le reste du démarrage.
Ca fera que le PC ira un peu plus vite, mais ça sera pas un foudre de guerre compte tenu de la config mémoire.

Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
0
didelebrave Messages postés 68 Date d'inscription   Statut Membre Dernière intervention  
 
Re
J'ai mis a jour Java, désinstallé avg mais je ne trouve pas wamp, qu'est ce que c'est? et ou puis je le trouver?
Merci
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ouaip il a pas l'air listé comme programme installé.
Continue on l'enlèvera à la fin.

Tu peux aussi désinstaller Spybot et Ad-Aware sont super dépassés, pas efficaces.
Ca aussi : Need2Find Bar mais ça devrait donner une erreur, l'a dû être à moitié viré par des antispywares.
0
didelebrave Messages postés 68 Date d'inscription   Statut Membre Dernière intervention  
 
Bonsoir,

je dois laisser tomber pour aujourd'hui, demain je me remet fidèle au poste

Merci et bonne soirée
0
didelebrave Messages postés 68 Date d'inscription   Statut Membre Dernière intervention  
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
0
didelebrave Messages postés 68 Date d'inscription   Statut Membre Dernière intervention  
 
Merci ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
- Menu Demarrer / executer / tape services.msc
- Cherche Apache2.2 dans la liste
- Double clic dessus, positionne le type de démarrage sur désactiver
Même chose pour :
Apache Software Foundation
Boonty Games - BOONTY
LexBce Server (LexBceS)
mysql - Unknown owner
NVIDIA Display Driver Service

Relance HijackThis et coche ces lignes :

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [FastTVSync] C:\Program Files\Fichiers communs\InterVideo\FastTVSync\FastTVSync.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [PinnacleRemote] C:\Program Files\Pinnacle\Shared Files\remoterm.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVMixerTray] C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\USB ADSL\CnxDslTb.exe
O4 - HKLM\..\Run: [ImInstaller_Magentic] C:\DOCUME~1\DESCHA~1\LOCALS~1\Temp\ImInstaller\Magentic\magentic_install.exe -startup -product Magentic -skip_dialog language
O4 - HKLM\..\Run: [QuickTime Task] C:\Program Files\QuickTime\qttask.exe -atboottime
O4 - HKLM\..\Run: [MSC] c:\Program Files\Microsoft Security Client\msseces.exe -hide -runkey
O4 - HKCU\..\Run: [InstantTray] C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Gadwin Screen 2.6] C:\Program Files\Gadwin Systems\Screen\Screen.exe /nosplash


==> clic sur fix checked

Redémarre l'ordinateur

Ca devrait être moins lent (ou plus rapide, selon comment on voit).
Par contre, faut vraiment changer AVG8, outre le fait qu'il est pas à jour, donc protège moins.
Cette version est vraiment usine à gaz.

Poste un nouveau rapport HijackThis pour voir.


Yes, no, maybe
I don't know
Can you repeat the question?
You're not the boss of me now
0
didelebrave Messages postés 68 Date d'inscription   Statut Membre Dernière intervention  
 
voila qui est fait, en effet je le trouve moins lent et plus rapide ;)

pour avg je l'ai désinstaller 3 fois et toujours là ??

de même le pack 3 , installé mais aucunes traces??

MSE à disparu ??

Voici le nouveau rapport
https://pjjoint.malekal.com/files.php?id=926be71fc3b12u9x12l8w11w15r11i12h11p7q6y6u6h10q12y15s5e13w12y7
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
y a encore un processus de MSE, tu ne vois pas l'icône en bas à côté de l'horloge ?

AVG est encore là, essaye le remover : https://www.avg.com/en-ww/avg-remover
0
didelebrave Messages postés 68 Date d'inscription   Statut Membre Dernière intervention  
 
Ok pour MSE

Pour avg pas moyen de le remover un message me signale qu'il n'est pas installer pourtant il est bien là
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
- Menu Demarrer / executer / tape services.msc
- ChercheAVG Free8 E-mail Scanner dans la liste
- Double clic dessus, positionne le type de démarrage sur désactiver
Pareil pour : AVG8 WatchDog

Relance HijackThis et coche cette ligne :

O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

==> clic sur fix checked

Redémarre l'ordinateur

Eventuellement tente Revo Uninstaller : https://www.revouninstaller.com/revo-uninstaller-free-download/
0
didelebrave Messages postés 68 Date d'inscription   Statut Membre Dernière intervention  
 
dans services.msc pas trouvé AVG Free8 E-mail Scanner
et pour AVG8 WatchDog quand je clique deux fois dessus, un message me dit fichier introuvable
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Quelle plaie ces AV ....
Bha tente REvo uninstaller..
0
didelebrave Messages postés 68 Date d'inscription   Statut Membre Dernière intervention  
 
Ok j'essaye ça mais pour l'instant je dois partir (teuf) et je ne suis pas sur de revenir chez mon paternel aujourd'hui merci pour ton aide et @+, le pc rame vraiment moins déjà.

Merci
0
didelebrave Messages postés 68 Date d'inscription   Statut Membre Dernière intervention  
 
Re désolé pour hier mais j'ai eu trop de boulot, voila j'ai su virer avg avec REvo uninstaller, le pc s'est ouvert en 3 ou 4 min quelle différence, merci mille fois.
Y a t'il autre chose à faire?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
A priori non.

Un truc quand tu installes un programme (déjà prendre que ceux sur les sites connus et surtout pas via des pub) s'ils te proposent d'installer un truc (barre d'outils ou je ne sais quoi) : TU REFUSES

Fais plus attention à l'avenir....

Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.

0
didelebrave Messages postés 68 Date d'inscription   Statut Membre Dernière intervention  
 
Un tout grand merci à toi, je vais tenter d'expliquer cela à mon paternel, j'avais déjà fais un tour sur ton site malekal.com et suivi tes conseil de sécurité, j'ai même installé plusieurs petits programmes que tu conseillais sur mon ordi perso.

Mille merci à toi je classe ce poste en résolu.

Bonne journée et bonne continuation.

Didier
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
:)

bonne journée :)
0