Il y a actuellement 233 visiteurs
Vendredi 19 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Résolu] Analyse approfondie

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Résolu] Analyse approfondie

Message le 13 Juin 2017 06:53

bonjour, j'aimerais mettre un peu d'ordre en mon pc fixe donc le redonne un peu de jeunesse et pour cela j'aurais besoin de l'aide d'un Helper expérimenté pour me guider au mieux,
je rappelle que je sais qu'il me faut respecter les conditions du forum et aussi j'arrêterais le travail uniquement à la demande du helper qui me prendra en main
merci
Dernière édition par RobinSG le 23 Juin 2017 14:01, édité 1 fois.
Raison: Passage au statut "Réglé"
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 


Re: Analyse approfondie

Message le 13 Juin 2017 10:50

Hello ! ;)

On est reparti ? ;) Je te remets malgré tout les quelques règles à respecter :


Image La désinfection ne sera terminée que lorsque je le dirai. Merci de continuer jusqu'au bout, même si les symptômes apparents ont disparu.

Image Les outils que je te demanderai de télécharger devront être enregistrés sur ton bureau (là où se trouve la Corbeille)

Image Tous les rapports devront être joints sur le forum comme mentionné dans ce tutoriel.

Image Ne suis pas plusieurs procédures de désinfection sur différents forums, au risque d'endommager ton système d'exploitation.

Image Ne fais rien de ta propre initiative.

Image Je suis bénévole : je ne pourrai donc pas toujours te répondre de suite.



Image FRST – Analyse :



  • Ferme toutes les applications en cours, y compris ton navigateur.
  • Lance FRST.
Image Sous Windows Vista/7/8/10, clique-droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Accepte les conditions d'utilisation, puis clique sur le bouton Analyser :

Image


  • A la fin du scan, deux rapports s'ouvriront.
  • Ceux-ci sont présents sur ton bureau sous le nom de FRST.txt et Addition.txt.
  • Joins ces 2 rapports dans ta prochaine réponse en suivant ce tutoriel.

-------------------------------------------------------

Sont donc attendus les 2 rapports de FRST.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 13 Juin 2017 12:11

salut, on est reparti
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 13 Juin 2017 17:12

Re !

Image Ton PC est infecté par des PUP / Adwares, qui ont les caractéristiques d'afficher des pubs intempestives, de collecter tes habitudes de navigation et d'installer des toolbars , car tu n'es pas assez vigilant(e) lors de l'installation de logiciels gratuits, qui proposent souvent ces PUP / Adwares pré-cochés pour l'installation.

Afin d'éviter ce genre d'infections, quelques recommandations :


Image En cas de téléchargements de logiciels, les effectuer uniquement via les sites officiels des éditeurs.

Image Ne télécharge donc pas tes logiciels sur des sites comme Clubic, Softonic ou 01.net.

Image Prends connaissance de ce qui est indiqué lors de l'installation de logiciels : assure-toi de décocher les éventuelles cases pré-sélectionnées.


Image A lire impérativement : Stop les publicités intempestives
Image A lire impérativement : S'entraîner à ne plus infecter son PC de PUP/Adwares


------------------------------------------------------------


Quelques remarques : il y a des traces de crack(s) sur ce PC (goat simulator par exemple) et je vois que tu as également recours aux torrents, qui sont des vecteurs d'infections.


Image A lire impérativement : Les dangers du Peer-to-Peer
Image A lire impérativement : Le danger des cracks


------------------------------------------------------------


Autre remarque concernant la partition système C:\ :


Drive c: () (Fixed) (Total:232.44 GB) (Free:30.23 GB)



Il n'y a que 13% d'espace disque de libre dessus. Or il est recommandé d'en avoir au minimum 20%. Il faut faire de la place, par exemple en désinstallant les logiciels dont tu ne te sers pas / plus et en transférant de gros fichiers / dossiers sur des médias amovibles (clefs USB, disques durs externes etc).


------------------------------------------------------------


Image 1- FRST – Correction :


  • Télécharge la pièce jointe suivante sur ton bureau (au même endroit que FRST) :
fixlist.txt

  • Ferme toutes les applications, y compris ton navigateur.

  • Relance FRST.
Image Sous Windows Vista/7/8/10, clique-droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Corriger :

Image


  • Un rapport du nom de Fixlog.txt sera créé sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image Est-ce toi qui a configuré un Proxy ? Et est-ce toi qui a configuré l'utilisation des DNS 8.8.0.8 ?


------------------------------------------------------------

Est attendu le rapport de FRST.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 14 Juin 2017 05:10

bonjour, je te fais cela dans l'après-midi, boulot oblige, il est vrai qu'avec les enfants c'est toujours galère avec leurs jeux et videos qui sont chargeurs de malwares....et ils utiles aussi les torrents...
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 14 Juin 2017 05:16

re, finalement cela a été très rapide dc voici le rapport
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 14 Juin 2017 10:27

Hello ! ;)


hnico974 a écrit: il est vrai qu'avec les enfants c'est toujours galère avec leurs jeux et videos qui sont chargeurs de malwares....et ils utiles aussi les torrents...



Il va falloir leur faire de la prévention alors. ;)

Tu ne m'as pas répondu pour ceci :


guugues a écrit:Image Est-ce toi qui a configuré un Proxy ? Et est-ce toi qui a configuré l'utilisation des DNS 8.8.0.8 ?
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 14 Juin 2017 12:09

re ce n'est pas moi
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 14 Juin 2017 12:32

Ok ! Applique la procédure suivante :


Image 1- Désinstallation des PUP / Adwares / logiciels inutiles via le panneau de configuration :


  • Appuie simultanément sur les touches Image et X du clavier.
  • Sélectionne Panneau de configuration.
  • Puis désinstalle les logiciels suivants via → ProgrammesProgrammes et fonctionnalités :


    • nProtect Security Platform
    • RogueKiller version 12.10.9.0 (outil de désinfection)
    • SpyRemover Pro (PUP)

Image 2- FRST – Correction :


  • Télécharge la pièce jointe suivante sur ton bureau (au même endroit que FRST) :
fixlist.txt

  • Ferme toutes les applications, y compris ton navigateur.

  • Relance FRST.
Image Sous Windows Vista/7/8/10, clique-droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Corriger :

Image


  • Il te sera demandé de redémarrer l'ordinateur : accepte.
  • Un rapport du nom de Fixlog.txt sera créé sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.


Image 3- Paramètres réseau :


  • Appuie simultanément sur les touches Image et R du clavier.
  • Une fenêtre s'ouvre : dans le champ Ouvrir, colle la commande ncpa.cpl et valide par la touche Entrée.
  • Une fenêtre relative à tes connexions (filaires et sans fil) s'ouvre.
  • Clique-droit sur ta connexion actuelle, puis choisis Propriétés.
  • Clique-gauche sur Protocole Internet version 4 (TCP/IPv4) puis clique sur Propriétés.
  • Assure-toi que l'option Obtenir une adresse IP automatiquement est sélectionnée. Si ce n'est pas le cas, sélectionne-la.
  • Assure-toi que l'option Obtenir les adresses des serveurs DNS automatiquement est sélectionnée. Si ce n'est pas le cas, sélectionne-la :


    Image


  • Clique alors sur OK.
  • Répète la même opération pour les autres connexions.

---------------------------------------------

Est attendu le rapport de FRST.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 14 Juin 2017 12:49

re,
je n'arrive pas à désinstaller nProtect Security Platform
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 14 Juin 2017 13:33

Re,

Ce n'est pas grave, on s'en occupera ultérieurement dans la procédure. Passe à la suite. ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 14 Juin 2017 21:00

bonir
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 14 Juin 2017 21:28

Re ! ;)

Applique la procédure suivante :


Image 1- FRST – Correction :


  • Télécharge la pièce jointe suivante sur ton bureau (au même endroit que FRST) :
fixlist.txt

  • Ferme toutes les applications, y compris ton navigateur.

  • Relance FRST.
Image Sous Windows Vista/7/8/10, clique-droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Corriger :

Image


  • Il te sera demandé de redémarrer l'ordinateur : accepte.
  • Un rapport du nom de Fixlog.txt sera créé sur ton bureau.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 2- AdwCleaner – Scan :


  • Télécharge AdwCleaner sur ton bureau.
  • Lance AdwCleaner.
Image Sous Windows Vista/7/8/10, clique-droit sur AdwCleaner puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Analyser.

Image


  • Patiente jusqu'à ce que le scan se termine.
  • Un rapport est disponible ici : C:\AdwCleaner\AdwCleaner[S0].txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

--------------------------------------------------------------

Sont attendus les rapports de FRST et AdwCleaner.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 15 Juin 2017 07:19

hello, ci joint les rapports
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 15 Juin 2017 09:59

Hello ! ;)

C'est OK pour les rapports ! On effectue un dernier contrôle :


  • Appuie simultanément sur les touches Image et X du clavier.
  • Sélectionne Panneau de configuration.
  • Puis désinstalle le logiciel suivant via → ProgrammesProgrammes et fonctionnalités :


    • Malwarebytes version 3.0.6.1469 (nous allons utiliser la dernière version tout de suite)

Image Malwarebytes Anti-Malware :


  • Télécharge Malwarebytes Anti-Malware sur ton bureau.
  • Le fichier mb3-setup apparaît sur ton bureau : lance-le pour installer le logiciel.
  • Clique sur le bouton Terminer. Le logiciel démarre.
  • Si le logiciel est en anglais, clique sur Settings, dans Display Language, choisis Français.
  • Clique sur l'onglet Paramètres puis sur la rubrique Mon Compte.
  • En bas, clique sur Désactiver l'essai Premium et valide le message d'information.
  • Clique sur la rubrique Protection. Sous Options d'analyse, configure le logiciel comme ci-dessous :


    Image

  • Sous Protection contre les menaces potentielles, configure le logiciel comme ci-dessous :


    Image

  • Dans l'onglet Analyse, l'Analyse des menaces doit être sélectionnée par défaut.
  • Clique alors sur Lancer l'analyse :


    Image

  • Le logiciel se met à jour et l'analyse commence. Cela peut prendre un certain temps.
  • Laisse travailler l'outil sans l’interrompre, jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, clique sur le bouton Quarantaine sélectionnée :


    Image

  • Si l'outil t'a demandé de redémarrer le PC, fais-le de suite.
  • Au redémarrage, relance Malwarebytes.
  • Dans l'onglet Comptes-rendus, double-clique gauche sur le Compte-rendu d'analyse le plus récent.
  • Une fenêtre s'ouvre : en bas à gauche, clique sur Exporter puis sur Fichier texte (*.txt) :


    Image

  • Sélectionne le Bureau comme emplacement d'enregistrement :


    Image

  • Attribue au fichier le nom de mbam puis clique sur Enregistrer.
  • Le rapport est alors disponible sur ton bureau.
  • Joins le rapport dans ta prochaine réponse en suivant ce tutoriel.

-------------------------------------------------------

Est attendu le rapport de Malwarebytes.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Suivante


Sujets similaires

Message [Résolu] comment utiliser opera
Bonjour J'ai installé opera, je n'arrive pas à le mettre en français ? Il y a aussi la page d'accueil qui me gêne, pleine de petites fenêtres qui ne m'intéressèrent pas. Merci
Réponses: 17

Message Aide suite à une analyse FRST contre un virus vbc.exe
Bonjour tout le monde, J'ai récemment constaté que j'étais infecté par un virus lié à vbc.exe, ce qui entraîne une utilisation du CPU allant jusqu'à 30% voire 40%. J'ai donc effectué mes analyses FRST et voici les rapports obtenus : - FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20240315_ ...
Réponses: 3

Message [Résolu] Impossible lancer Windows défender hors ligne WIN10
Salut à vous j'ai voulu lancer Windows Defender hors ligne et malgré plusieurs tentatives et démarrages, il ne se passe rien je suis allé sur mon disque dur C où est installé Windows Defender et puis sur offline j'ai cliqué sur en administrateur : OfflineScannerShellet voici le message Je précis ...
Réponses: 64

Message mot de pass [Résolu]
bonjour quand j'allume le pc il demande un mot de passe et option de connexion ..comment je peu supprimé ça pour que l'ordi s'allume sans cet option ...si y a moyen ça sera bien ps: installation Windows car j'ai remplacé mon DD par un SSD ce week-endmerci
Réponses: 23

Message [Résolu]Paramètrage de mon profil
Bonjour, Lorsque je veux ajouter une signature dans mon profil ==> Modifier la signature, la visualisation de celle-ci se fait bien mais lorsque je valide, rien apparait sous mes messages. Il y a t-il un temps de délai pour voir apparaitre ma signature en bas de mes messages (normalement cela do ...
Réponses: 4

Message [Résolu] Le fameux soucis du "voile blanc" sur un écran.
Bonjour/Bonsoir, je viens à vous aujourd'hui car j'ai acheter un écran LG 24M47VQ-P ( Je crois qu'il s'âgit la de la réph mais je ne suis pas sur ) et lorsque je le branche il fonctionne parfaitement cependant il y a une chose qui me dérange fortement c'est un voile blanc qui viens se mettre sur l'é ...
Réponses: 15


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 17 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.