Ordinateur très lent et activités suspecte

Résolu
Bonjour,

voila, je suis chez mon papa et celui-ci à un ordinateur depuis 2004 il est très lent au démarrage, (plus d'une heure) avant de pouvoir ouvrir un dossier ou fichier si je clique sur état de la connexion, je constate qu'il reçoit plus de 7000 "paquets" et en envoie plus de 6000.

je soupçonne la présence de plusieurs indésirables et vous demande votre aide, afin de pouvoir travailler sur son ordi, je compte passer 2 ou 3 jours chez lui de 10 à15h merci d'avance pour votre aide.
didier

20 réponses

  1. Modérateur
    Salut,

    Bienvenue.
    Voici la procédure à suivre.
    Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
    Bien poster les rapports comme demandés afin de pouvoir les analyser.

    ETAPE 1 :

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!

    ETAPE 2 :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
    Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
    1
    1. Modérateur
      y a du taf...

      512 Mo c'est pas assez pour un Windows XP.
      Donc normal que ça rame.

      479,49 Mb Total Physical Memory | 146,20 Mb Available Physical Memory | 30,49% Memory free [Attention - Mémoire libre insuffisante - désinstaller les programmes inutiles]

      ~~

      y a WAMP qui est installé, c'est normal ?
      Parce que ça, ça doit bouffer des ressources.
      Déjà que t'as pas bcp de mémoire...

      ~~

      AVG est pas à jour, de plus, il est un peu usine à gaz, enfin un peu moins sur la version 2011.
      Mais je te conseille plutôt Avast! : https://www.malekal.com/tutoriel-antivirus-avast/

      ~~

      Ton Windows n'est pas à jour, il contient des failles de sécurités, les virus passent par ces failles pour infecter ton ordinateur.
      Ton Windows est donc vulnérable] et peut permettre l'infection de ton PC.

      Pour plus d'informations sur les failles de sécurités distantes, lire l'article suivant : https://forum.malekal.com/viewtopic.php?t=3452&start=

      Installe le Service Pack 3 de Windows XP : http://download.microsoft.com/download/c/3/e/c3ea9fa6-d8e6-4832-8795-06dd27be9bc9/WindowsXP-KB936929-SP3-x86-FRA.exe

      ~~

      Java(TM) 6 Update 15 => c'pas du jour à jour...
      Comme le paragraphe précédent, Java pas à jour = vulnérabilités = porte d'entrée à infection
      lire : https://www.malekal.com/java-exploit-en-augmentation-tdss-hiloti/

      ~~

      Fais tout ça, on va virer des programmes non essentiels au démarrage, pour cela :

      - Télécharge http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe ton bureau.
      - Double-clic sur HijackThis
      - Génère un rapport en suivant ces indications :
      - Exécute le et clique sur Do a scan and save log file.
      - Le rapport s'ouvre sur le Bloc-Note
      - Enregistre le sur ton bureau
      - Envoie le sur http://pjjoint.malekal.com
      - Donne le lien pjjoint ici.

      1
      1. Bonjour,

        merci pour ta réponse rapide, je fais cela et reviens vers toi

        @+
        0
        1. Désolé pour l'attente, pc vraiment très lent, 30 min pour télécharger Malwarebyte et scan toujours en cours (1h30 en scan rapide) on est pas sorti de l'auberge ;)
          0
          1. Voila le rapport Malwarebytes

            Malwarebytes' Anti-Malware 1.51.1.1800
            www.malwarebytes.org

            Version de la base de données: 7408

            Windows 5.1.2600 Service Pack 2
            Internet Explorer 7.0.5730.11

            8/08/2011 13:47:49
            mbam-log-2011-08-08 (13-47-48).txt

            Type d'examen: Examen rapide
            Elément(s) analysé(s): 201131
            Temps écoulé: 2 heure(s), 7 minute(s), 41 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 14
            Valeur(s) du Registre infectée(s): 1
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 7

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CLASSES_ROOT\CLSID\{4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} (Adware.Need2Find) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\TypeLib\{4D1C4E80-A32A-416b-BCDB-33B3EF3617D3} (Adware.Need2Find) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{4D1C4E8A-A32A-416B-BCDB-33B3EF3617D3} (Adware.Need2Find) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4D1C4E81-A32A-416B-BCDB-33B3EF3617D3} (Adware.Need2Find) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4D1C4E81-A32A-416B-BCDB-33B3EF3617D3} (Adware.Need2Find) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-0000-0000-0000-000020040000} (Trojan.Dialer) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{10E42047-DEB9-4535-A118-B3F6EC39B807} (Adware.ISTBar) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{386A771C-E96A-421F-8BA7-32F1B706892F} (Adware.ISTBar) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{42F2C9BA-614F-47C0-B3E3-ECFD34EED658} (Adware.ISTBar) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{511F9316-771B-4953-A268-1C36DA667FE9} (Trojan.Dialer) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7C559105-9ECF-42B8-B3F7-832E75EDD959} (Adware.ISTBar) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{86227D9C-0EFE-4F8A-AA55-30386A3F5686} (Adware.ISTBar) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A3FDD654-A057-4971-9844-4ED8E67DBBB8} (Trojan.BHO) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} (Rogue.WinAntiVirus) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft Firewall 2.9 (Trojan.Agent.Gen) -> Value: Microsoft Firewall 2.9 -> Quarantined and deleted successfully.

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            c:\documents and settings\deschamps\local settings\Temp\regincd2.exe (Spyware.OnLineGames) -> Quarantined and deleted successfully.
            c:\WINDOWS\Temp\regincd2.exe (Spyware.OnLineGames) -> Quarantined and deleted successfully.
            c:\documents and settings\deschamps\local settings\Temp\0.45025430420226786.exe (Exploit.Drop.2) -> Quarantined and deleted successfully.
            c:\WINDOWS\Fonts\acrsecB.fon (Trojan.Agent) -> Quarantined and deleted successfully.
            c:\WINDOWS\Fonts\acrsecI.fon (Trojan.Agent) -> Quarantined and deleted successfully.
            c:\documents and settings\deschamps\local settings\Temp\999.exe (Trojan.Agent) -> Quarantined and deleted successfully.
            c:\WINDOWS\smdat32m.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
            0
            1. WAMP connais pas et mon papa non plus donc inutile

              Avg je comptais le désinstaller car j'ai installer la semaine dernière Microsft sécurity essential si je ne me trompe pas, j'ai du installer pour ce faire le pack 3 et je suis tout à fais d'accord avec toi il y as énormément de programme inutile, merci pour ton aide
              0
              1. Modérateur
                ok, désinstalle wamp
                désinstalle AVG. Mets le Service Pack 3.
                Mets Microsoft Security Essential ou Avast!, comme tu le sens.
                Mets à jour Java.

                Poste le rapport HijackThis et on enlève le reste du démarrage.
                Ca fera que le PC ira un peu plus vite, mais ça sera pas un foudre de guerre compte tenu de la config mémoire.

                Yes, no, maybe
                I don't know
                Can you repeat the question?
                You're not the boss of me now
                0
                1. Re
                  J'ai mis a jour Java, désinstallé avg mais je ne trouve pas wamp, qu'est ce que c'est? et ou puis je le trouver?
                  Merci
                  0
                  1. Modérateur
                    ouaip il a pas l'air listé comme programme installé.
                    Continue on l'enlèvera à la fin.

                    Tu peux aussi désinstaller Spybot et Ad-Aware sont super dépassés, pas efficaces.
                    Ca aussi : Need2Find Bar mais ça devrait donner une erreur, l'a dû être à moitié viré par des antispywares.
                    0
                2. Bonsoir,

                  je dois laisser tomber pour aujourd'hui, demain je me remet fidèle au poste

                  Merci et bonne soirée
                  0
                  1. Modérateur
                    - Menu Demarrer / executer / tape services.msc
                    - Cherche Apache2.2 dans la liste
                    - Double clic dessus, positionne le type de démarrage sur désactiver
                    Même chose pour :
                    Apache Software Foundation
                    Boonty Games - BOONTY
                    LexBce Server (LexBceS)
                    mysql - Unknown owner
                    NVIDIA Display Driver Service

                    Relance HijackThis et coche ces lignes :

                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                    O4 - HKLM\..\Run: [FastTVSync] C:\Program Files\Fichiers communs\InterVideo\FastTVSync\FastTVSync.exe
                    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
                    O4 - HKLM\..\Run: [PinnacleRemote] C:\Program Files\Pinnacle\Shared Files\remoterm.exe
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [NVMixerTray] C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
                    O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Program Files\USB ADSL\CnxDslTb.exe
                    O4 - HKLM\..\Run: [ImInstaller_Magentic] C:\DOCUME~1\DESCHA~1\LOCALS~1\Temp\ImInstaller\Magentic\magentic_install.exe -startup -product Magentic -skip_dialog language
                    O4 - HKLM\..\Run: [QuickTime Task] C:\Program Files\QuickTime\qttask.exe -atboottime
                    O4 - HKLM\..\Run: [MSC] c:\Program Files\Microsoft Security Client\msseces.exe -hide -runkey
                    O4 - HKCU\..\Run: [InstantTray] C:\Program Files\Pinnacle\Shared Files\InstantCDDVD\PCLETray.exe
                    O4 - HKCU\..\Run: [IW_Drop_Icon] C:\Program Files\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe /DropDisc
                    O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
                    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                    O4 - HKCU\..\Run: [Gadwin Screen 2.6] C:\Program Files\Gadwin Systems\Screen\Screen.exe /nosplash

                    ==> clic sur fix checked

                    Redémarre l'ordinateur

                    Ca devrait être moins lent (ou plus rapide, selon comment on voit).
                    Par contre, faut vraiment changer AVG8, outre le fait qu'il est pas à jour, donc protège moins.
                    Cette version est vraiment usine à gaz.

                    Poste un nouveau rapport HijackThis pour voir.

                    Yes, no, maybe
                    I don't know
                    Can you repeat the question?
                    You're not the boss of me now
                    0
                    1. voila qui est fait, en effet je le trouve moins lent et plus rapide ;)

                      pour avg je l'ai désinstaller 3 fois et toujours là ??

                      de même le pack 3 , installé mais aucunes traces??

                      MSE à disparu ??

                      Voici le nouveau rapport
                      https://pjjoint.malekal.com/files.php?id=926be71fc3b12u9x12l8w11w15r11i12h11p7q6y6u6h10q12y15s5e13w12y7
                      0
                      1. Modérateur
                        y a encore un processus de MSE, tu ne vois pas l'icône en bas à côté de l'horloge ?

                        AVG est encore là, essaye le remover : https://www.avg.com/en-ww/avg-remover
                        0
                    2. Ok pour MSE

                      Pour avg pas moyen de le remover un message me signale qu'il n'est pas installer pourtant il est bien là
                      0
                      1. Modérateur
                        - Menu Demarrer / executer / tape services.msc
                        - ChercheAVG Free8 E-mail Scanner dans la liste
                        - Double clic dessus, positionne le type de démarrage sur désactiver
                        Pareil pour : AVG8 WatchDog

                        Relance HijackThis et coche cette ligne :

                        O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe

                        ==> clic sur fix checked

                        Redémarre l'ordinateur

                        Eventuellement tente Revo Uninstaller : https://www.revouninstaller.com/revo-uninstaller-free-download/
                        0
                        1. dans services.msc pas trouvé AVG Free8 E-mail Scanner
                          et pour AVG8 WatchDog quand je clique deux fois dessus, un message me dit fichier introuvable
                          0
                          1. Modérateur
                            Quelle plaie ces AV ....
                            Bha tente REvo uninstaller..
                            0
                        2. Ok j'essaye ça mais pour l'instant je dois partir (teuf) et je ne suis pas sur de revenir chez mon paternel aujourd'hui merci pour ton aide et @+, le pc rame vraiment moins déjà.

                          Merci
                          0
                          1. Re désolé pour hier mais j'ai eu trop de boulot, voila j'ai su virer avg avec REvo uninstaller, le pc s'est ouvert en 3 ou 4 min quelle différence, merci mille fois.
                            Y a t'il autre chose à faire?
                            0
                            1. Modérateur
                              A priori non.

                              Un truc quand tu installes un programme (déjà prendre que ceux sur les sites connus et surtout pas via des pub) s'ils te proposent d'installer un truc (barre d'outils ou je ne sais quoi) : TU REFUSES

                              Fais plus attention à l'avenir....

                              Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
                              Absolument à faire.

                              Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
                              La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
                              Donc faut se documenter.

                              Un peu de lecture pour éviter les infections :
                              - connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
                              - sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
                              - lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

                              Ce qu'il ne faut pas faire :
                              Je télécharge n'importe quoi - je m'infecte :
                              https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
                              https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
                              Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
                              Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

                              Fonctionnement de quelques catégories de malwares :
                              https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
                              https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

                              Si tu as des questions sur le fonctionement des malwares.
                              N'hésite pas.

                              0
                              1. Un tout grand merci à toi, je vais tenter d'expliquer cela à mon paternel, j'avais déjà fais un tour sur ton site malekal.com et suivi tes conseil de sécurité, j'ai même installé plusieurs petits programmes que tu conseillais sur mon ordi perso.

                                Mille merci à toi je classe ce poste en résolu.

                                Bonne journée et bonne continuation.

                                Didier
                                0
                                1. Modérateur
                                  :)

                                  bonne journée :)
                                  0