Il y a actuellement 195 visiteurs
Jeudi 18 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Seven infecté

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé] Seven infecté

Message le 13 Nov 2013 16:49

Bonjour, je viens de récupérer une nouvelle tour montée, équipée de Seven Ultimate, mais en installant Firefox et d'autres logiciels, je suis déjà infecté. En effet, lors des installations de Malwarebtyes, et Firefox sur le site Telecharger (qui s'est bien dégradé...); pleins de virus se sont glissés avec. Même en lançant un scan avec Malwarebytes, il tourne au bout d'un moment dans le vide et je suis (déjà!!) obligé de faire un reset pour relancer mon PC... :o :-?

Et lors de l'analyse en mode approfondi, systématiquement Google Chrome se lance et ouvre plusieurs pages (une 20 aine) et du coup Malwarebytes mouline dans le vide. Je m'y suis pris autrement et j'ai fais une analyse éclair et j'ai pu couper Google Chrome lorsqu'il a voulu se lancer, ce qui a permit d'aller au bout de l'analyse et de détecter 37 infections. j'ai pu redémarrer mon PC et lorsque j'ouvre Chrome j'ai ceci qui apparaît: Image
Avatar de l'utilisateur
patroclus
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 239
Inscription: 20 Déc 2008 17:17
 


Re: Seven infecté

Message le 13 Nov 2013 18:13

Salut !

Je vais te prendre en charge pour la désinfection, mais d'abord, je vais te demander de prendre connaissance de ces quelques règles :


Image La désinfection ne sera terminée que lorsque je le dirai. Merci de continuer jusqu'au bout, même si les symptômes apparents ont disparu.

Image Les outils que je te demanderai de télécharger devront être enregistrés sur ton bureau : aide en images
(merci à H.A.W.X).

Image Ne suis pas plusieurs procédures de désinfection sur différents forums, au risque d'endommager ton système d'exploitation.

Image Ne fais rien de ta propre initiative.

Image Je suis bénévole : je ne pourrai donc pas toujours te répondre de suite.




En effet, lors des installations de Malwarebtyes, et Firefox sur le site Telecharger


Image Ne jamais télécharger sur ce genre de sites, surtout sur des sites comme télécharger.com, 01.net ou encore Softonic, qui ont la caractéristique de repacker les logiciels afin d'inclure toutes sortes de malwares au moment de l'installation (souvent par l'intermédiaire de cases pré-cochées) ! :evil: Toujours effectuer les téléchargements sur les sites officiels des éditeurs.

Image La page qui apparaît quand tu ouvres Chrome est associée au PUP Conduit, qui a des fonctionnalités de détournement de page d'accueil. Ne clique donc pas sur la bannière te proposant d'optimiser Windows !

Image Peux-tu me poster le rapport de MBAM stp ?


On va analyser ton système :


Image OTL – Analyse :


  • Télécharge OTL sur ton bureau.
  • Ferme toutes les applications en cours, puis lance OTL.
Image Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur Image

  • Coche les cases Tous les utilisateurs, Recherche Lop et Recherche Purity.
  • Si ton Windows est en 64 bit, la case Avec analyses 64 bit doit être cochée par défaut :

Image

  • Copie le contenu du cadre ci-dessous en cliquant sur Tout sélectionner, clique-droit sur la zone sélectionnée puis choisis Copier :

Code: Tout sélectionner
netsvcs
msconfig
safebootminimal
safebootnetwork
drivers32
activex
/md5start
afd.sys
atapi.sys
ipsec.sys
netbt.sys
tcpip.sys
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
kernel32.dll
svchost.exe
services.exe
/md5stop
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT


  • Puis colle-le sous la catégorie Personnalisation d’OTL.
  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants. A la fin du scan, deux rapports s'ouvriront : OTL.txt et Extras.txt. Ceux-ci sont présents sur ton bureau.
  • Héberge chacun de ces rapports sur cjoint.com puis poste moi les liens dans ta prochaine réponse.

----------------------------------------------------------------------------

Est donc attendu le rapport de OTL.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Seven infecté

Message le 13 Nov 2013 18:26

Y'a un détail qui peut expliquer que le PC reste bloqué lors d'une analyse approfondie: mon collègue m'a rajouté dans la tour, mon 2 ième disque dur, et il m' expliqué qu'il est surement en fin de vie car il entend à intervalles régulier un clic-clic-clic, et en me penchant dessus, le PC est resté bloqué sur un fichier de ce fameux disque dur, j'ai donc à nouveau du faire reset pour relancer ma machine. Dois-je retirer ce disque dur??
Avatar de l'utilisateur
patroclus
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 239
Inscription: 20 Déc 2008 17:17
 

Re: Seven infecté

Message le 13 Nov 2013 18:31

Il y a quoi sur ce 2ème disque dur ? Des documents ? Effectivement, ce n'est pas bon signe tous ces "clic"... Le disque est sûrement en fin de vie.

Je te conseille vivement de récupérer les documents importants qui sont dessus, avant qu'il ne rende l'âme.

On verra pour le disque dur défaillant s'il est nécessaire de l'enlever ou pas, mais pour le moment, effectue d'abord l'analyse avec OTL pour voir si cela passe.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Seven infecté

Message le 13 Nov 2013 18:52

Re,

Il faut que tu utilises cjoint.com, comme demandé, afin d'héberger ces rapports très longs, car là, c'est illisible. :wink:
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Seven infecté

Message le 13 Nov 2013 18:53

Re,

Dans ton cas, édite ton message contenant les rapports OTL et place le tout entre les balises [code] .

EDIT : merci, je regarde tes rapports et reviens vers toi dès que possible ! :wink:
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Seven infecté

Message le 14 Nov 2013 00:33

Re,


Image Ton PC est infecté par des PUP / Adwares, qui ont les caractéristiques d'afficher des pubs intempestives, de collecter tes habitudes de navigation et d'installer des toolbars , car tu n'es pas assez vigilant(e) lors de l'installation de logiciels gratuits, qui proposent souvent ces PUP / Adwares pré-cochés pour l'installation.

Afin d'éviter ce genre d'infections, quelques recommandations :


Image En cas de téléchargements de logiciels, les effectuer uniquement via les sites officiels des éditeurs.

Image Ne télécharge pas tes logiciels sur des sites comme Softonic ou 01.net.

Image Prendre connaissance de ce qui est indiqué lors de l'installation de logiciels : s'assurer de décocher les éventuelles cases pré-sélectionnées.



Image 1- Désinstallation des PUP / Adwares / logiciels inutiles via le panneau de configuration :


Désinstalle le logiciel suivant via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :

  • Extended Update (PUP)

Image 2- AdwCleaner – Nettoyage :


  • Télécharge AdwCleaner sur ton bureau.
  • Lance AdwCleaner.
Image Sous Windows Vista/Seven/8, clique droit sur AdwCleaner puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Scanner.

Image

  • Une fois le scan terminé, clique sur le bouton Nettoyer.
  • Accepte le message d'informations en cliquant sur OK.
  • Il te sera demandé de redémarrer l'ordinateur : accepte en cliquant sur OK.
  • Une fois le PC redémarré, un rapport s'ouvrira automatiquement.
  • Copie et colle le contenu de ce rapport dans ta prochaine réponse.

Image 3- Junkware Removal Tool :


Image Sous Windows Vista/Seven/8, clique droit sur JRT puis Exécuter en tant qu'administrateur Image

  • Lorsque la fenêtre suivante apparaît, appuie sur n'importe quelle touche de ton clavier pour lancer l'outil :
Image

  • Le nettoyage commence. Le bureau est susceptible de disparaître, c'est normal. Laisse travailler l'outil.
  • Un rapport va s'ouvrir automatiquement.
  • Copie et colle le contenu de ce rapport dans ta prochaine réponse.

Image OTL – Correction :


  • Relance OTL.
Image Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur Image


  • Si tu utilises Google Chrome, désactive temporairement la traduction automatique en suivant ce tutoriel.


  • Colle ensuite les lignes précédemment copiées dans la catégorie Personnalisation d'OTL.
Image

  • Ferme toutes les applications en cours, y compris Internet.
  • Puis clique sur le bouton Correction. Patiente.
  • S'il t'est demandé de redémarrer le PC : accepte.
  • Le rapport est sauvegardé ici : C:\_OTL\MovedFiles\ sous la forme date_heure.log.
  • Héberge le rapport en utilisant le site Cjoint.com pour poster le lien dans ta prochaine réponse.

---------------------------------------------------------------------------------------

Sont donc attendus les rapports de AdwCleaner, JRT et OTL.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Seven infecté

Message le 14 Nov 2013 15:49

Rapport ADWCleaner:

Rapport JRT:

Rapport OTL:
Avatar de l'utilisateur
patroclus
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 239
Inscription: 20 Déc 2008 17:17
 

Re: Seven infecté

Message le 14 Nov 2013 18:07

Salut ! :wink:

Parfait, on continue :


Image 1- Malwarebytes Anti-Malware :


  • Tu possèdes déjà ce logiciel : pense à le mettre à jour via l'onglet Mise à jour puis Rechercher des mises à jour.
  • Dans l'onglet Paramètres, configure-le comme ci-dessous:
Image

  • Puis dans l'onglet Recherche, coche la case Exécuter un examen complet puis clique sur Rechercher.
  • Sélectionne tous les lecteurs (tu peux également brancher tes médias amovibles) et clique sur Rechercher.
Image
Image

  • L'analyse peut prendre un certain temps. Laisse travailler l'outil sans l’interrompre.
  • Lorsque l'analyse est terminée, clique sur OK puis sur Afficher les résultats.
  • Si des infections sont trouvées, assure-toi que tout est coché et clique sur Supprimer la sélection puis sur OK.
  • Un rapport va s'ouvrir automatiquement.
  • Copie et colle son contenu dans ta prochaine réponse.
  • S'il l'outil te demande de redémarrer le PC, accepte de suite.

Image 2- SX Check&Update :


  • Télécharge SX Check&Update sur ton bureau.
  • Si l'antivirus émet des alertes, désactive-le temporairement.
  • Lance sxcu.exe.
Image Sous Windows Vista/Seven/8, clique droit sur sxcu.exe puis Exécuter en tant qu'administrateur Image

  • Clique ensuite sur le bouton Rapport :
Image

  • Un rapport, du nom de rapport_SX.txt, s'ouvre automatiquement.
  • Poste le contenu de ce rapport dans ta prochaine réponse.

------------------------------------------------------------------

Sont donc attendus les rapports de MBAM et de SXCU.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Seven infecté

Message le 14 Nov 2013 20:46

Rapport MBAM:

Rapport SXCU:
Avatar de l'utilisateur
patroclus
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 239
Inscription: 20 Déc 2008 17:17
 

Re: Seven infecté

Message le 16 Nov 2013 00:23

Salut Patroclus ! :wink:

Ok pour le rapport de MBAM ! :wink:

Par contre, Adobe Reader n'est pas à jour. Quelques informations à ce sujet :

Image Adobe Flash Player, Adobe Reader ainsi que Java sont des logiciels qui présentent des failles de sécurité lorsqu'ils ne sont pas à jour, failles qui sont exploitées par des hackers pour véhiculer des infections graves.

Image Il faut donc les maintenir à jour très régulièrement.



Image Lance Adobe Reader, vas dans la rubrique Aide du logiciel et clique sur Rechercher les mises à jour pour appliquer la dernière mise à jour au logiciel.


Image Internet Explorer n'est également pas à jour. Pour avoir la dernière version, il te suffit de télécharger les dernières mises à jour via Windows Update.


Image Comment se comporte le PC désormais ?


La suite :


Image 1- SFTGC – Nettoyage des fichiers temporaires :


  • Télécharge SFTGC sur ton bureau.
  • Lance SFTGC.exe.
Image Sous Windows Vista/Seven/8, clique droit sur SFTGC.exe puis Exécuter en tant qu'administrateur Image

  • Le logiciel s'initialise puis s'ouvre.
  • Clique alors sur le bouton Go pour supprimer les fichiers temporaires inutiles :
Image

  • Un rapport du nom de SFTGC.txt est alors créé sur ton bureau.
  • Poste son contenu dans ta prochaine réponse.

Image 2- Purge de la restauration système / Suppression des outils de désinfection :


  • Télécharge DelFix sur ton bureau.
  • Lance Delfix.
Image Sous Windows Vista/Seven/8, clique droit sur DelFix puis Exécuter en tant qu'administrateur Image

  • Coche la case Réactiver l'UAC (grisée sous Windows XP).
  • Coche la case Supprimer les outils de désinfection.
  • Coche la case Purger la restauration système.
  • Coche la case Réinitialisation des paramètres système.
  • Enfin, clique sur Exécuter :

Image

  • Le rapport est ici : C:\Delfix.txt.
  • Poste son contenu dans ta prochaine réponse.

----------------------------------------------------------------------------------------

Sont donc attendus les rapports de SFTGC et de DelFix.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Seven infecté

Message le 16 Nov 2013 16:53

Bon pour Adobe Reader, il me dit que je suis à jour! Pour SFTGC, j'ai désactivé l'antivirus car sinon il refusait l'installation et après avoir pu l'installer, il me dit que ''File Not Found"! au bout de quelques secondes.
Avatar de l'utilisateur
patroclus
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 239
Inscription: 20 Déc 2008 17:17
 

Re: Seven infecté

Message le 16 Nov 2013 18:23

Salut !

Image C'est parce que Norton n'a pas été complètement désactivé à mon avis : regarde de ce côté pour le désactiver totalement temporairement.

Image Ensuite, re-télécharge SFTGC et fais la procédure demandée. Effectue ensuite l'opération avec DelFix, puis réactive ton antivirus.

Image J'attends enfin les rapports des 2 logiciels.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Seven infecté

Message le 17 Nov 2013 14:28

Désolé, mais le logiciel SFTGC ne s'ouvre pas, du moins pas en apparence... Et au bout de quelques minutes, il me dit q'il n'a pas accès à tout Windows.
Avatar de l'utilisateur
patroclus
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 239
Inscription: 20 Déc 2008 17:17
 

Re: Seven infecté

Message le 18 Nov 2013 01:17

Ok, laisse tomber SFTGC, on va utiliser un autre outil :


Image TFC – Nettoyage des fichiers temporaires :


  • Télécharge TFC sur ton bureau.
  • Lance TFC.exe.
Image Sous Windows Vista/Seven/8, clique droit sur TFC.exe puis Exécuter en tant qu'administrateur Image

  • Le logiciel s'ouvre : clique alors sur le bouton Start pour supprimer les fichiers temporaires inutiles :

Image

  • Si le logiciel demande de redémarrer le PC, accepte.

Image Fais ensuite la procédure avec DelFix et poste le rapport comme demandé.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Suivante


Sujets similaires

Message [Réglé] World of Tank Blitz sans Steam ?
SalutEst ce que quelqu'un sait comment jouer à World of Tank Blitz sans Steam, sur PC ?Lancer Steam à chaque fois ça consomme des resssources pour rien.J'ai essayé de télécharger le jeu sur Microsoft mais il semblerait que ça soit uniquement pour la Xbox !?Une idée ?
Réponses: 6

Message [Réglé] Bleu screen en lançant un jeu sur Win 11
Re,yevgi a écrit:Sinon, je ne comprends plus rien...En lisant ta réponse, je vois ceci :https://zupimages.net/up/24/15/yqpl.pngEn revu sous ma zone de rédaction de réponse, je vois ceci :https://zupimages.net/up/24/15/g4aw.pngDu coup j'ai 2 process distincts, qui donnent 2 résultats différents :- Se ...
Réponses: 33

Message [Réglé] Impossible d'ouvrir les droits d'accès...
Bonsoir, voila mon soucis actuellement, c'est que je ne peux plus rien faire sur mon pc, j'ai voulu modifier les droits d'accès à un jeu sur mon pc aujourd'hui et sans rien comprendre, ça m'a retiré les droits d'accès au disque C: et E: qui sont respectivement un SSD et un HDD, et je ne sais plus qu ...
Réponses: 25

Message [Réglé] Fenêtres Powershell intempestives
Bonjour,Depuis environ 3 semaines, le ventilateur de mon PC Portable tourne beaucoup plus qu'avant (je sais qu'il fait très chaud, mais quand même !), et surtout, j'ai régulièrement des fenêtres Powershell qui s'ouvrent inopinément.En cherchant des solutions ici et là, j'ai téléchargé FRST, et j'ai ...
Réponses: 15

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 5

Message [Réglé] Changement de ventirad
Bonjour,Je recherche à changer mon ventirad modèle "Noctua NF P 12 " qui dysfonctionne mais je ne sais pas lequel choisir ?Pourriez-vous me renseigner ?MerciCdtConfiguration du pc de 2011 :Carte mère F898 Sabertooth x 58Processeur : Core i 7 950 3.07 ghzRam : 12 go de ram SSD de 480 go ...
Réponses: 36

Message [Réglé] TPM Erreur - Migration Win 10 à Win 11
Bonjour à tous.Je suis en train de voir comment mettre à jour mon W10 en W11 et je vois que ce n'est pas possible.Grâce au lieu de Routman54, j'ai pu voir que le blocage se fait à cause du TPM.Je n'ai pas la moindre idée de ce que c'est...Je me tourne donc vers vous pour quérir le savoir manquant :3 ...
Réponses: 2


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 4 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.