Connexion extrêmement ralentie

Résolu/Fermé
d-jacky Messages postés 1312 Date d'inscription mercredi 1 novembre 2006 Statut Membre Dernière intervention 5 octobre 2012 - 21 mars 2009 à 17:45
 gen-hackman - 30 mars 2009 à 22:35
Bonjour,
J'ai un problème avec ma connexion internet : je suis en réseau (2 postes), l'ancien poste avec Win 98 SE tourne encore bien. Le plus récent (XP) a une connexion internet très ralentie 30 kbp/s au lieu de 1024. Je soupçonne un virus, trojan ou autre mais après de nombreuses analyses, je n'ai rien trouvé.
J'ai effectué la commande netsh winsock reset, mais ce n'est pas mieux. J'ai supprimé NIS 2009 qui utilisait 98 % de CPU, j'ai remplacé temporairement par AVG. J'ai réinstallé le driver de la carte réseau, etc ...
Bref, je ne sais pas plus quoi faire.
Y aurait-il quelqu'un pour m'aider ?
Merci d'avance.
DJ

Voici le rapport de HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:33:00, on 21/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Google\Google Calendar Sync\GoogleCalendarSync.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Dany\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Free Download Manager] C:\Program Files\Free Download Manager\fdm.exe -autorun
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - Startup: GoogleCalendarSync.lnk = C:\Program Files\Google\Google Calendar Sync\GoogleCalendarSync.exe
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://ccfiles.creative.com/Web/softwareupdate/su2/ocx/15107/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{80D5ED38-4B06-48FD-BD5B-12457A268F56}: NameServer = 80.10.246.1,80.10.246.130
O17 - HKLM\System\CS1\Services\Tcpip\..\{80D5ED38-4B06-48FD-BD5B-12457A268F56}: NameServer = 80.10.246.1,80.10.246.130
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
A voir également:

114 réponses

d-jacky Messages postés 1312 Date d'inscription mercredi 1 novembre 2006 Statut Membre Dernière intervention 5 octobre 2012 194
22 mars 2009 à 22:33
Tiens, j'ai de nouveau le message : You seem to have outdated time zone information ...
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
22 mars 2009 à 22:35
Laisses finir le scan et postes moi le rapport,ensuite on va faire une autre procedure
0
d-jacky Messages postés 1312 Date d'inscription mercredi 1 novembre 2006 Statut Membre Dernière intervention 5 octobre 2012 194
22 mars 2009 à 22:37
Ok, ça bosse toujours pour l'instant.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
22 mars 2009 à 22:39
Une question ? tu as quoi comme carte reseau?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
d-jacky Messages postés 1312 Date d'inscription mercredi 1 novembre 2006 Statut Membre Dernière intervention 5 octobre 2012 194
22 mars 2009 à 22:42
Intégrée à la carte mère : Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet Controller
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
22 mars 2009 à 22:44
Je te pose la question car on est entrain de comprendre comment un rootkit a pu passer au travers de gmer et de SAS.Les deux detectent ce rootkit normalement.On risque d'avoir des surprises quand on va le faire sauter car les rootkit camouflent les infections.

Il restent combien de temps pour le scan dr web?
0
d-jacky Messages postés 1312 Date d'inscription mercredi 1 novembre 2006 Statut Membre Dernière intervention 5 octobre 2012 194
22 mars 2009 à 22:46
Concernant la carte réseau bizarre mentionnée plus haut : Carte Miniport Tun Microsoft #2, le numéro d'identification de l'instance du périphérique est : ROOT\*TUNMP\0001
0
d-jacky Messages postés 1312 Date d'inscription mercredi 1 novembre 2006 Statut Membre Dernière intervention 5 octobre 2012 194
22 mars 2009 à 22:49
J'avais passé Gmer assez au début. Il a pu se passer des choses entre temps.
Le disque C:\ est bientôt fini.
Le D:\ est plus long et peut être interrompu, il ne contient, en principe que des données ...
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
22 mars 2009 à 22:49
Si le scan dr web est encore long ,on va l'arretter car il detectera pas le rootkit,il reste combien de temps,il est a la moitié.

Le rootkit aurait crée une carte reseau virtuel pour se camoufler ,tres fort!!!
0
d-jacky Messages postés 1312 Date d'inscription mercredi 1 novembre 2006 Statut Membre Dernière intervention 5 octobre 2012 194
22 mars 2009 à 22:55
Comment je peux savoir ? L'analyse est dans program files.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
22 mars 2009 à 22:57
Tu dois avoir la barre de progression sur le scan dr web
0
d-jacky Messages postés 1312 Date d'inscription mercredi 1 novembre 2006 Statut Membre Dernière intervention 5 octobre 2012 194
22 mars 2009 à 22:59
Pour l'instant, il n'a détecté que les outils de suppression qu'on avait installé.
Dans la barre d'avancement, il n'est pas encore à la moitié.
Je pense qu'on va interrompre l'analyse. Ok ?
0
d-jacky Messages postés 1312 Date d'inscription mercredi 1 novembre 2006 Statut Membre Dernière intervention 5 octobre 2012 194
22 mars 2009 à 23:02
Trojan.StartPage.1505 dans C:\Systeme Volume Information
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
22 mars 2009 à 23:08
Oui stop l'analyse,et ne cliques par sur le lien qu'a mis cette personne
0
d-jacky Messages postés 1312 Date d'inscription mercredi 1 novembre 2006 Statut Membre Dernière intervention 5 octobre 2012 194
22 mars 2009 à 23:12
Voici le rapport : (J'avais renommé un utilitaire en ReparMAchine.exe)
ReparMachine.exe.exe/data002\32788R22FWJFW\psexec.cfexe C:\Documents and Settings\Administrateur\Bureau\ReparMachine.exe.exe/data002 Program.PsExec.171
data002 C:\Documents and Settings\Administrateur\Bureau L'archive contient des éléments infectés
ReparMachine.exe.exe C:\Documents and Settings\Administrateur\Bureau Conteneur comporte des objets infectés Quarantaine.
FindyKill.exe\data013 C:\Documents and Settings\Dany\Bureau\Virus\FindyKill.exe Tool.Prockill
FindyKill.exe C:\Documents and Settings\Dany\Bureau\Virus Conteneur comporte des objets infectés Quarantaine.
navilog11.exe/data001/setup.zip\3 C:\Documents and Settings\Dany\Bureau\Virus\navilog11.exe/data001/setup.zip Tool.Prockill
setup.zip C:\Documents and Settings\Dany\Bureau\Virus L'archive contient des éléments infectés
data001 C:\Documents and Settings\Dany\Bureau\Virus Conteneur comporte des objets infectés
navilog11.exe C:\Documents and Settings\Dany\Bureau\Virus Conteneur comporte des objets infectés Quarantaine.
ReparMachine.exe/data002\32788R22FWJFW\psexec.cfexe C:\Documents and Settings\Dany\Bureau\Virus\ReparMachine.exe/data002 Program.PsExec.171
data002 C:\Documents and Settings\Dany\Bureau\Virus L'archive contient des éléments infectés
ReparMachine.exe C:\Documents and Settings\Dany\Bureau\Virus Conteneur comporte des objets infectés Quarantaine.
A0000131.reg C:\System Volume Information\_restore{18332373-10A4-4A16-8808-E3C2D01955F4}\RP1 Trojan.StartPage.1505 Supprimé.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
22 mars 2009 à 23:14
Tu avais fait gmer et il n'avait rien detecté?
0
d-jacky Messages postés 1312 Date d'inscription mercredi 1 novembre 2006 Statut Membre Dernière intervention 5 octobre 2012 194
22 mars 2009 à 23:15
Ce n'était pas hier ni aujourd'hui. On peut refaire si tu penses que c'est utile.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
22 mars 2009 à 23:15
Je comprends pas qu'il te trouve des logiciels de desinfections alors que je t'ai fait passé tool cleaner avant
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
22 mars 2009 à 23:16
Sinon c'est combofix,tu l'as fait quand combofix?
0
d-jacky Messages postés 1312 Date d'inscription mercredi 1 novembre 2006 Statut Membre Dernière intervention 5 octobre 2012 194
22 mars 2009 à 23:19
J'ai un dossier sur le bureau dans lequel tous les utilitaires n'ont pas été supprimés. A moins que ce soient leurs fichiers d'installation ...
0