Pc infecté une nouvelle fois...

ekiya Messages postés 55 Statut Membre -  
abfoot Messages postés 134 Statut Membre -
Bonjour,
j'ai eu plusieurs infections de suite et à chaque fois un helper m'a bien aidé, encore merci à vous... mais jusque la je voyais pas d'ou ca pouvait venir... et hier, j'ai branché un vieux disque dur en USB et PAM, de nouveau ma connexion internet à chuté et est divisé par 10 maintenant...

pourrait on me redonner un petit coup de main?

merci par avance

ekiya


A voir également:

14 réponses

Utilisateur anonyme
 
as tu un Antivirus si oui lequel??
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Ne branche plus rien...


Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.

ensuite :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
consrv.dll
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
0
ekiya Messages postés 55 Statut Membre
 
bonjour et merci pour vos interventions

@ schaft : j'ai un antivirus, et antispam et anti maleware, l'infection est plutot "chiante" à oter...

@ Malekal_morte-

rapport maleware :
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7740

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

20/09/2011 10:36:03
mbam-log-2011-09-20 (10-36-03).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 178130
Temps écoulé: 1 minute(s), 36 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

rapport OTL : https://pjjoint.malekal.com/files.php?id=w13g15p1511k6y8w8y5s15e8m5n9e6r9d9u9d10v10u10j7
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Pas infecté.

Peut-être un prb de qualité de signal Wifi, si tu es connecté en Wifi.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ekiya Messages postés 55 Statut Membre
 
je suis en ethernet.
J'ai 2 PC qui sont connecté à internet, l'un en wifi, et celui ci en ethernet, et l'un a une connexion de 10M et l'autre de 1M;

vais continuer de voir de mon coté, si t as une idée, n'hésites pas et merci pour ton aide

PS : comment faire pour oter l'infection de mon disque dur USB? j'ose plus le brancher...
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ça rame sur l'autre PC ?
Si tu coupes l'autre PC, ça rame tjrs sur celui-ci ?


Pour l'infection disque dur USB, passe USBFix : https://www.malekal.com/tutoriels-logiciels/
0
ekiya Messages postés 55 Statut Membre
 
en fait ca rame sur le PC en ethernet et ce meme si je coupe l'autre PC.

en fait, c est pas vraiment que ca rame, j'ai un débit internet instable... de temps en temps 5M mais la plupart du temps 1M, tandis que sur celui en wifi, c'est du 10 voir 15M tout le temps...

vu que j'avais eu des infections à la chaine ces derniers temps, quand c est revenu j'ai pensé à ca, si tu me dis que non, vais voir du coté du réseau électrique (je suis en CPL)

je vais aussi voir du coté de l'USB avec ton lien

merci
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Tu télécharges à combien sur le PC en Ethernet ?

Ca donne quoi ces tests :
https://www.testadsl.net/test-debit.html
https://www.zdnet.fr/services/test-bande-passante/
0
ekiya Messages postés 55 Statut Membre
 
j'ai fait USBfix mais ca n'a pas marché
cependant, maintenant j'ai 13M en DL quand le disque dur n'est pas branché, et je retombe à 2M quand le disque dur est branché...

PS : quand j'ai fait le rapport, le disque etait pas branché
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Faut faire USBFix avec le disque branché.
Mais bon, je pense pas qu'il soit infecté.

Je vois pas bien le rapport entre avoir le disque dur branché et des lenteurs de réseau avec une carte en Ethernet....
à moins que le disque dur branché fasse ramer complètement l'ordinateur (et donc le téléchargement).
0
ekiya Messages postés 55 Statut Membre
 
oui j ai fait l'usbfix avec le disque branché ;p mais ca a bloqué a 52%
je disais que le disque dur en USB etait pas branché pendant le rapport OTL.

Sinon le disque dur ne fait pas ramer l'ordi, juste la connexion internet...

mais maintenant c est lent même après avoir débranché le disque...

Résultat du test En Kbit/s En Ko/s
Débit descendant 1388 173
Débit ascendant 844 105

nouveau test OTL : https://pjjoint.malekal.com/files.php?id=c11b9z5g7y6l11v10w11g9c14l11v11j9s10d6c8p7l15x14q13
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
C'est quel test ça ?

C'est des Ko/s par second ?
Si oui ça fait ~10 Mbp/s donc je vois pas ce qui est anormal.

Fais un téléchargement et vois le débit...
Quelle vitesse pour ce téléchargement ? : http://www.mirrorservice.org/sites/download.openoffice.org/localized/fr/3.3.0/OOo_3.3.0_Win_x86_install-wJRE_fr.exe
0
ekiya Messages postés 55 Statut Membre
 
j ai fais un copié collé des résultats d'un test sur journaldunet (habitude d'utiliser ce test)
ca donne en KO/s 173... ce qui donne du 1,5 Mbp/s ce qui est 10 fois moins que sur le PC en wifi :p

en téléchargement, je suis a 200Ko/s... et a 1M5 sur l'autre PC
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Désactive l'IPV6 sur l'interface ethernet des fois que....
Mais sinon je vois pas trop d'où ça peux venir

Peut-être un truc spécifique au CPL.
Le portable si tu le mets en ethernet avec une prise CPL, ça fait pareil ?
0
ekiya Messages postés 55 Statut Membre
 
non ca vient bien du PC fixe et à mon humble avis du disque dur en USB car ca marchait bien avant le branchement et plus maintenant...

ca marche bien en CPL sur le portable.

j'hésite a brancher le disque dur USB sur le pôrtable pour voir si ca le pourrit aussi... mais bon :p
plutot risqué pour un simple test :)

PS : IPV6 de désactiver, ca change rien, suis quasi sur d'une infection mais n'ayant pas les compétences pour le prouver, je sais pas quoi faire :)

pour expliquer ma suspicion, je téléchargeais la video d'un pote fragmentée en .rar hier soir...
les premières parties se téléchargeaient à 1M5, ensuite j'allume mon vieux disque dur USB par manque de place et la d'un coup PAM le débit descend à 200K...
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Fais avec Kaspersky Removal Tools peux être Sality mais bof..
=> https://forum.malekal.com/viewtopic.php?t=33710&start=
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Rien sur OTL (équivalent de ZHPDiag).
Rien sur Malwarebyte.
Rien sur Kaspersky.

Donc bon oui quand mm.

Tu peux tjrs t'amuser à passer ça : https://forum.malekal.com/viewtopic.php?t=28637&start=

Tu as des programmes (ou le moniteurs de ressources), pour voir le débit entrant/sortants de la machine : https://www.malekal.com/internet/

Mais bon, je pense que c'est pas un prb de débit.
Si le débit était pourri sur ton PC dû à un malware qui bouffe la bande passante, il le serait aussi sur l'autre PC en mm temps, puisqu'il partage la mm connexion.

Je pense que c'set autre chose qui fait que le débit est pourri.
0
ekiya Messages postés 55 Statut Membre
 
d'acc, merci pour ton aide.
je vais bidouiller de mon coté quelques trucs, j espere pouvoir trouver car c'est vraiment frustrant :'(
0
abfoot Messages postés 134 Statut Membre 4
 
salut,

et si tu fais l'inverse, ça rame encore ou pas?
0