Virus touvés et connexion internet lente

Fermé
genduc - 7 nov. 2011 à 05:21
 genduc - 25 nov. 2011 à 04:25
Bonjour,

J'ai depuis quelque temps une connexion internet extrêmement lente. En fait, je ne crois pas que c'est ma connexion le problème, mais mon ordi. (Nous avons 2 ordis sur le même modem et seul le mien a des problèmes). Aussi, mon ordi (qui est un laptop) a commencé a faire beaucoup de bruits. La fan fonctionne un peu comme si mon ordi travaille très fort, tout le temps. De plus, la mémoire est toujours utilisé à 50%. Il me semble que ce n'était pas le cas avant. J'ai regardé un peu les processus de mon ordi et j'ai trouvé que j'avais quelque chose qui s'appelle "Akamia netsession". Après recherche sur internet de ce que c'était, je l'ai supprimé (pour ce que j'ai lu, ce processus ralenti le débit internet). Ça n'a pas réglé le problème. J'ai alors fait un scan AVG, qui n'a rien trouvé. J'ai aussi fait un scan Malwarebyte, rien trouvé non plus. Ensuite j'ai fait un nettoyage avec Ccleaner. Le problème était toujours là. J'ai finalement fait un scan online avec Eset qui m'a trouvé 14 virus!! Malheureusement je n'ai pas pensé enregistrer le rapport, vu que je croyais que finalement mon problème était réglé. De ce que je peux me rappeler, il y avait quelques versions de "Java/exploit", un "trojan downloader", un "candy" quelque chose ... Malgré que j'ai supprimé ces virus et qu'après un autre scan online avec Eset qui ne m'a rien retrouvé sur mon ordi, mon problème est toujours là. J'ai peur de ne pas avoir tout trouvé, mais mes connaissances s'arrête-là. Est-ce que quelqu'un pourrais m'aider à trouver le problème ou du moins, vérifier que mon ordi est tout propre?

Merci beaucoup!
Geneviève

12 réponses

Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
7 nov. 2011 à 13:36
Salut,

* Télécharge ZHPDiag pour commencer un diagnostic >
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou >
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

/!\Il est très important de l'enregistrer sur le bureau / !\

Une icône apparaitra alors sur le bureau.
Ouvrir le fichier, (clic droit exécuter en tant qu'administrateur pour Vista/W 7) pour lancer le programme d'assistant d'installation.
Installer le avec les paramètres par défaut sans oublier de cocher la case "Créer une icône sur le bureau"
Lancement et diagnostic :
En même temps que ZHPDiag, sont créés les icônes de ZHPFix et MBRCheck qui peuvent être utilisés.
[*] Cliquer alors sur la loupe pour lancer le diagnostic.
Patientez jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patienter.
En cas de blocage sur la section O80, cliquer sur le tournevis pour le décocher.
[*] Le diagnostic terminé,sauvegarder le rapport sur le Bureau en cliquant sur la disquette bleue.
[*] Enregistrer le rapport sur le bureau.
Héberger comme suit (le rapport risque d'être très long) :
A partir de ce lien :
https://www.cjoint.com/

Copier/coller ce lien sur le forum.
0
Bonjour!
Merci beaucoup Bleuet pour ta réponse. J'ai fait ce que tu as demandé et voici le rapport:

http://cjoint.com/?AKhpuLySaiu
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
7 nov. 2011 à 20:17
Salut,

C'est bien encombré!
* Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection.
* Télécharge Defogger sur ton Bureau.
http://www.jpshortstuff.247fixes.com/Defogger.exe
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable".
-----
* Télécharges AdwCleaner de Xplode
AdwCleaner : compatible Windows XP/Vista/7 32 et 64 bits.
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
Option "Suppression":
[*]/!\ Fermer les navigateurs /!\
[*] Lancer Adwcleaner
pour Windows 7: lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
[*]Sur la page, cliques sur le bouton Suppression
[*]Accepter l'avertissement qui suit
[*]Laisser travailler l'outil
[*] Poster le rapport qui apparait à la fin .
[*]Clic sur Quitter
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
[*] Copier/coller le rapport C:\AdwCleaner[S1].txt
-------
* Télécharge AD-Remover >
Phase 1 Rercherche :
[*]Télécharge AD-Remover (de C_XX) sur le bureau.
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
/ ! \ Déconnecte toi et ferme toutes les applications en cours / ! \
[*]Désactive l'UAC ( si Vista, Windows 7)
[*]Désactive le Team-Timer de Spybot S&D (si installé)
[*]Double-clique sur l'icône AD-Remover
[*]Au menu principal, clique sur "Scanner"
[*]Confirme le lancement de l'analyse et laisse l'outil travailler
[*]Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-SCAN.txt )

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
-------
* Lance malwaresbytes en analyse complète après avoir fait sa mise à jour version et base de données. Accepter les suppressions demandées.
Copier/coller le lien rapport.
-------
* Faire un autre rapport ZHPDiag et copier/coller le lien.
-------
* Copier coller tous les liens des rapports.
-------
0
Bonjour!
Finalement j'ai complètement désinstallé Daemon Tool ... je ne l'utilise pas et je n'avais pas remarqué qu'il était encore sur mon ordi. J'ai bien suivi toutes les étapes que tu as mentionnées. Voici les rapports:

Le rapport pour AdwCleaner:
http://cjoint.com/?0KhwRcpN9l5

Celui de Ad-Remover:
http://cjoint.com/?0KhwSt0xW5Z

Celui de Malwarebytes:
http://cjoint.com/?AKhwTw5Dx3e

Puis finalement, celui de ZHPDiag:
http://cjoint.com/?0KhwVUNHuBW
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
8 nov. 2011 à 00:34
Ce sera pour demain... euh !! dans la journée.
0
Pas de problème! Je vais attendre pour tes commentaires demain :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
8 nov. 2011 à 12:04
Salut,

C'est pas mal.

* Relance AD-Remover >
Phase 2 Suppression:

/!\ Déconnecte toi et ferme toutes les applications en cours /!\
[*]Désactive l'UAC ( si Vista, Windows 7)
[*]Désactive le Team-Timer de Spybot S&D (si installé)
[*] Double-clique sur l'icône AD-Remover
[*] Au menu principal, clique sur "Nettoyer"
[*] Confirme le lancement de l'analyse et laisse l'outil travailler
[*] Précision du message " AD-R va fermer tous les programmes pour faciliter le nettoyage"
Le Bureau se vide. Ecran vide.
[*] AD-R propose un redémarrage " optionnel " : clic sur OUI. A défaut de curseur : touche "Entrée".
[*] Poster le rapport établi au redémarrage du PC (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

Note : Pour désinstaller AD-Remover, lancer avec l'option "Désinstaller" puis supprimer l'icône du bureau.
------
* Refaire une analyse avec ZHPDiag et copier/coller le lien rapport.
----
* Copier/coller les liens rapports.
----
;)
0
Salut!
J'ai fait un nettoyage avec Ad-Remover 2 fois ... je croyais que j'avais oublié de faire quelque chose parce qu'il ne me donnait pas de rapport. Finalement c'est moi qui avais mal lu et j'ai maintenant 2 rapports! Je te mets les deux en liens:

http://cjoint.com/?0KiqLKPptmv
http://cjoint.com/?0KiqMeUHzW5

Puis le rapport ZHPDiag:
http://cjoint.com/?0KiqNm1jKyB
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
8 nov. 2011 à 22:07
Il y a 2 fichiers suspects.

* Faire analyse en ligne d'un fichier système avec VIRUS TOTAL:
[*]Ouvrir le site Virus Total.
https://www.virustotal.com/gui/
[*]Utiliser l'onglet "Analysis" / "Upload a file" :
[*]Par "Parcourir" récupérer le fichier suspect > rpcnetp.exe
Son chemin est :C:\Windows\SysNative\rpcnetp.exe
[*]Clic sur "Send file". Patienter....
[*]A la nouvelle fenêtre, à la question en bas "What do you wish to do ?" (que voulez-vous faire ?) clic sur "Reanalyse".
[*]Laisser travailler VirusTotal. La liste d'analyse se constitue.
A la fin de l'analyse le résultat s'affiche: Result: 0 / 44 (0.0%) ou le % trouvé.(dans la colonne "Result").
[*]Copier/coller l'adresse de la page ou copier/coller le rapport en grisant.
TUTO >
https://www.donnemoilinfo.com/sujet/Malware/virustotal.php
-----------
Refaire la même opération avec ce même ficher : rpcnetp.exe

Son chemin est C:\Windows\system32\rpcnetp.exe
------
* joindre les 2 rapports.
------
0
Bonjour!
J'ai fait ce que tu m'as demandé, par contre, je n'ai pas trouvé le :
C:\Windows\SysNative\rpcnetp.exe

Mais j'en ai trouvé un dans:
C:\Windows\SysWOW64\rpcnetp.exe
Alors j'ai pris celui-là ... je suis pas certaine si c'est correct.

J'ai bien trouvé l'autre rpcnetp à la bonne place au moins!

J'ai mis les deux rapports dans un fichier word (un à la suite de l'autre):
http://cjoint.com/?0KixMP34q72

J'espère que c'est correct!
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
11 nov. 2011 à 20:13
Salut,

Si tu peux faire ceci >
* Pour ce fichier rpcnetp.exe situé à >
C:\Windows\SysWOW64\rpcnetp.exe

peux-tu l'adresser ici >
http://upload.malekal.com/
par parcourir pour le récupérer sur ton système, aux fins d'analyse.
------
* Ensuite ouvrir ZHPFix >
Ouvrir ZHPFix.(Clic droit exécuter en tant qu'administrateur pour Vista/W 7) par le raccourci
installé en même temps que ZHPDiag et MBRCheck ou par l'icône ZHPFix du ZHPDiag.

[*] copier le contenu du lien ci-dessous >
************************************
https://www.cjoint.com/?AKluhe9POPE
************************************
[*]Par clic sur le H le rapport se met dans la fenêtre blanche qui devient jaune quand le script apparait dans la fenêtre .
[*] Clic en bas sur OK . (ligne(s) présentée(s) maintenant avec un petit carré à gauche
[*] Clic sur Tous. (ligne(s) présentée(s) maintenant avec le petit carré coché
[*] Clic sur Nettoyer. (ligne(s) cochée(s) supprimée(s). Le rapport de suppression s'ouvre dans la fenêtre.

Copier/coller le texte dans ta réponse.
Tu peux fermer ZHPFix. Les rapports se trouvent dans le dossier programme.
TUTO >
http://www.premiumorange.com/zeb-help-process/zhpfix.html
------------
* Des mises à jour sont à faire.
Adobe Reader >
MAJ de Adobe Reader :
Mise à jour soit:
par le logiciel par "aide" et "recherche de mise à jour"
soit par le site lui-même >
https://get2.adobe.com/fr/reader/otherversions/
-----------
* Désinstaller les version java antérieures à la version 29.
---------

"L'expérience est une lanterne accrochée dans le dos et qui ne sert qu'à éclairer le chemin parcouru."Confucius
0
Salut!
Voici le rapport ZHPFix:
http://cjoint.com/?0KmcBylrLHG

J'ai aussi fait les mises à jour de Adobe Reader et désinstallé la version antérieure de Java.
0
Bleuet' Messages postés 579 Date d'inscription dimanche 16 octobre 2011 Statut Membre Dernière intervention 12 octobre 2018 32
12 nov. 2011 à 09:17
Salut,

OK pour le Fix.
Pour finaliser peux-tu mettre un dernier rapport ZHPDiag ,
-------
;)
0
Bonjour Bleuet!
Je suis vraiment désolée pour le délai de réponse!

J'ai des problèmes avec mon ordi depuis plusieurs jours (mes programmes plantent, j'ai de la difficulté à me connecter sur internet au travail, mon ordi "gèle" et est très lent, plusieurs programmes passent leur temps à être "Not responding" ...). J'ai vraiment aucune idée de ce que j'ai fait!! J'ai installé COMODO firewall, vu qu'au travail nous avons une connexion non sécurisé et que je crois que c'est de là que j'ai eu tous mes virus au tout début. Je ne crois pas que c'est COMODO qui cause les problèmes, mais vraiment, je ne sais pas ce que j'ai touché dans mon ordi pour qu'il devienne si pire!

Bon, je te mets le rapport ZHPDiag que tu m'avais demandé:
http://cjoint.com/?0KzexUg9SJP

Encore une fois, désolée pour le délai et merci beaucoup pour ton aide!
0