Création
d'entreprise
Posez votre question Signaler

Ping,exe [Résolu]

Syfode 7Messages postés 25 novembre 2011Date d'inscription 26 novembre 2011Dernière intervention - Dernière réponse le 29 nov. 2011 à 10:10
Bonjour, Depuis une semaine j'ai un processus que je n'avais pas avant dans mon gestionnaire des tâches qui s'appelle ping.exe J'essaie de mettre fin au processus mais il revient toujours. Un message d'erreur disant que ping.exe a une erreur apparait a peu prêt a tout les 5-10 minute. Il utilise 200 000k ce qui me rend très lent et me fait buguer pendant que je joue a des jeux ou que j'essaie de naviguer sur internet. J'aimerais savoir s'il y a une façon pour qu'il ne revienne pas et aussi comment j'ai attrapé ce malware/virus pour que je fasse attention a l'avenir.
Lire la suite 

Ping,exe »

Suggestions
13 réponses
Réponse
+0
moins plus
Salut,

Ha déjà vu sur une VM, ça génère pas mal de connexion.

Fais ça :

Télécharge et installe Malwarebyte : http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.

ensuite :

Tu peux suivre les indications de cette page pour t'aider : http://www.malekal.com/2010/11/12/tutorial-otl/

* Télécharge http://oldtimer.geekstogo.com/OTL.exe sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
consrv.dll
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Master Flex- 25 nov. 2011 à 19:05
je n'avais pas vu que tu avais posté désolé malekal prendra en charge ton cas allez bonne continuation. :)
Malekal_morte-- 25 nov. 2011 à 23:16
salut,

y a pas de mal :)
Ajouter un commentaire
Réponse
+0
moins plus
J'ai fais un scan rapide avec malware infection. Et pour te répondre Master Flex mon AVG ne détecte aucun virus sur mon pc. J'ai scan 4 fois et il ne détecte rien du tout.

Voici le rapport:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8239

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

2011-11-25 12:58:49
mbam-log-2011-11-25 (12-58-49).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 173092
Temps écoulé: 8 minute(s), 25 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{EF94624F-EAAE-47CA-BE5B-86FDBF0B2BBA} (Backdoor.Hupigon) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{5FD5723F-D6F6-4F31-A7D0-318E72D28E80} (Backdoor.Hupigon) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{DF4F905C-0961-4464-8460-DD2A1F274D1F} (Backdoor.Hupigon) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\QMDispatch.QMFunction.1 (Backdoor.Hupigon) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\QMDispatch.QMFunction (Backdoor.Hupigon) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\WINDOWS\qmdispatch.dll (Backdoor.Hupigon) -> Quarantined and deleted successfully.
Ajouter un commentaire
Réponse
+0
moins plus
http://pjjoint.malekal.com/files.php?read=OTL_20111125_u10g12z8g6n8
http://pjjoint.malekal.com/files.php?read=OTL_20111125_p6d5g13b9q6
Ajouter un commentaire
Réponse
+0
moins plus
Et maintenant? :o
Ajouter un commentaire
Réponse
+0
moins plus
tu as tjrs ping.exe qui se lance ?

Pour info, ta version d'AVG est pas à jour à priori.
Ajouter un commentaire
Réponse
+0
moins plus
Eh bien je sais pas pourquoi mais il s'est pas ouvert de la soirée le ping.exe je sais pas ce que sa a fais tout les scan mais sa a marcher Merci beaucoup! Et pour AVG je vais regarder si il y a une version plus recente gratuite merci pour l'info
Ajouter un commentaire
Réponse
+0
moins plus
Change tes mots de passe, on sait jamais.


~~

Fais plus attention à l'avenir....

Maintiens tes logiciels à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html et http://www.commentcamarche.net/faq/8934-securisation-de-son-pc
- Si tu utilises Avast! ou AVG, pense à activer les détections PUPs/LPIs : http://www.commentcamarche.net/faq/32913-avast-et-avg-activer-la-detection-des-pups-lpis
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/
Exemple de ce qu'il ne faut pas faire :
http://www.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
http://www.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : http://www.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : http://www.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
http://www.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
http://www.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
Ajouter un commentaire
Réponse
+0
moins plus
Uhmm salut quand j'ai ré-ouvert mon pc ping.exe y était encore et il utilisait plus de 1 million de ko. Visiblement il est pas partit. Qu'est-ce que je peux faire?
Ajouter un commentaire
Réponse
+0
moins plus
humm okay.
Tu peux mettre Process Explorer : http://www.malekal.com/2010/11/12/tutorial-process-explorer/

et tu le lances et tu regardes où ping se connecte (onglet TCP/IP) en double-cliquant sur le processus.
tu peux faire une capture d'écran de Process Explorer quand ping tourne pour voir stp.
Ajouter un commentaire
Réponse
+0
moins plus
Salut merci pour tout ton aide mais j'ai décider de reformater mon pc. Ce sera plus simple et j'étais dût pour le faire de toute facon. Merci de m'avoir aider
Ajouter un commentaire
Réponse
+0
moins plus
C'est toi qui vois :)

et pour pas repourrir ta machine.

Fais plus attention à l'avenir....

Maintiens tes logiciels à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html et http://www.commentcamarche.net/faq/8934-securisation-de-son-pc
- Si tu utilises Avast! ou AVG, pense à activer les détections PUPs/LPIs : http://www.commentcamarche.net/faq/32913-avast-et-avg-activer-la-detection-des-pups-lpis
- lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
Les PUPs/LPIs : http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/
Exemple de ce qu'il ne faut pas faire :
http://www.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
http://www.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
Je télécharge depuis n'importe où - je m'infecte : http://www.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
Recommandations sur la sécurité : http://www.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

Fonctionnement de quelques catégories de malwares :
http://www.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
http://www.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.
Ajouter un commentaire
Ce document intitulé « Ping,exe » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?