Il y a actuellement 287 visiteurs
Mercredi 24 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Résolu] Analyse approfondie • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Analyse approfondie

Message le 16 Juin 2017 06:57

bonjour, je n'ai pas de case prévu pour:
"Clique sur l'onglet Paramètres puis sur la rubrique Mon Compte.
En bas, clique sur Désactiver l'essai Premium et valide le message d'information."
je lance tout de même l'analyse et je transmettrai le rapport ce soir
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 


Re: Analyse approfondie

Message le 16 Juin 2017 10:42

Hello ! ;)


hnico974 a écrit:bonjour, je n'ai pas de case prévu pour:
"Clique sur l'onglet Paramètres puis sur la rubrique Mon Compte.
En bas, clique sur Désactiver l'essai Premium et valide le message d'information."



Cela signifie que tu utilises déjà la version gratuite de MBAM, donc aucun souci. ;)
J'attends donc ton rapport.

++
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 16 Juin 2017 21:11

re
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 16 Juin 2017 21:54

Re ;),


Rootkit.Fileless.MTGen, HKU\S-1-5-21-3644851589-1560997093-3713819586-1003_Classes\9918d3\SHELL\OPEN\COMMAND, Aucune action de l'utilisateur, [1374], [386624],1.0.2162

Rootkit.Fileless.MTGen, HKU\S-1-5-21-3644851589-1560997093-3713819586-1003_Classes\9918d3\SHELL\OPEN\COMMAND|, Aucune action de l'utilisateur, [1374], [386624],1.0.2162



Ce sont des traces d'une infection PowerShell (ou FileLess) : il y a un risque que tes mots de passe aient été dérobés. Quand on aura terminé la procédure de désinfection (et uniquement quand elle sera finie), il faudra changer tes mots de passe (banque, réseaux sociaux, boîtes mail et tout autre site sur lequel tu peux être inscrit) par mesure de précaution.


Le rapport de MBAM indique Aucune action de l'utilisateur, ce qui signifie que tu n'as pas cliqué sur le bouton Quarantaine sélectionnée pour placer toutes les détections en quarantaine (j'ai pourtant bien indiqué dans la procédure qu'il fallait le faire).


Il faut donc que tu recommences la procédure avec Malwarebytes. Poste-moi ensuite le rapport généré.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 17 Juin 2017 07:05

bonjour, désolé pour le loupé je suis un peu épuisé en ce moment, je me pose et je te refait cela ce week-end
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 17 Juin 2017 10:26

Hello ! ;)

Ok pas de souci. ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 17 Juin 2017 21:24

bonsoir,
ci joint rapport
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 17 Juin 2017 21:46

Re ! ;)

Date de l'analyse: 16/06/2017
Heure de l'analyse: 08:09

Menaces mises en quarantaine: 3



Tu avais donc bien mis toutes les détections en quarantaine dès hier (16/06/2017 à 8:09).


Du coup, pour que je comprenne ... As-tu refait une analyse avec Malwarebytes aujourd'hui ?
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 18 Juin 2017 07:06

salut, je ne pouvais pas relancer une analyse car en ouvrant il restait sur le tableau de mise en quarantaine et je ne pouvait que faire sélectionné en quarantaine, j'ai essayé de quitter et de ré-ouvrir et même résultat donc j'ai pris la décision et je me suis dis que c'était la seule chose à faire de faire "selection en quarantaine", et maintenant que j'ouvre j'ai bien le tableau ou je peux refaire l'analyse, souhaites tu que je la relance
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 18 Juin 2017 11:08

Hello ! ;)

Ok c'est bien ce qu'il fallait faire. ;) Pas de besoin de refaire une analyse. On poursuit la procédure :


Image RogueKiller – Scan :


  • Rends-toi sur cette page.
  • Clique sur Téléchargement en face de la rubrique Portable 32 bits.
  • Ferme toutes les applications en cours, y compris Internet.
  • Lance RogueKiller_portable32.
Image Sous Windows Vista/7/8/10, clique-droit sur le fichier puis Exécuter en tant qu'administrateur Image

  • Accepte les conditions d'utilisation en cliquant sur Accepter.
  • Clique ensuite sur le bouton Démarrer le Scan :

Image


  • L'onglet Scan s'ouvre : clique de nouveau sur le bouton Démarrer le Scan.
  • Patiente pendant le scan. Cela peut prendre un peu de temps.
  • Il est possible qu'une page internet s'ouvre : ferme-la.
  • Une fois le scan terminé, clique sur le bouton Ouvrir Rapport en bas à gauche :


    Image

  • Une fenêtre s'ouvre : clique sur le bouton Exporter TXT en bas à droite :


    Image

  • Sélectionne le Bureau comme emplacement.
  • Attribue au fichier le nom de rk puis clique sur Enregistrer.
  • Le rapport est alors disponible sur ton bureau sous le nom de rk.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

-----------------------------------------------

Est attendu le rapport de RogueKiller.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 18 Juin 2017 13:06

"Portable 64 bits" message d'incompatibilité, je dois essayer Portable 64 bits [Ancienne Interface] ou pas
car mon systeme d'exploitation est en 32 bits et prcesseur en x64
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 18 Juin 2017 13:09

Re,

Au temps pour moi, j'avais rectifié entre temps mon message : c'est bien la version Portable 32 bits que tu dois prendre. ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 18 Juin 2017 15:41

re
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 18 Juin 2017 16:23

Re ! ;)

RAS dans le rapport de RogueKiller. Nous allons contrôler de nouveau le système :


Image FRST – Réanalyse :


  • Ferme toutes les applications en cours, y compris ton navigateur.
  • Relance FRST.
Image Sous Windows Vista/7/8/10, clique-droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Une mise à jour du logiciel peut être faite.
  • Accepte les conditions d'utilisation si demandé.
  • Coche la case Addition.txt, puis clique sur le bouton Analyser :

Image


  • A la fin du scan, deux rapports s'ouvriront.
  • Ceux-ci sont présents sur ton bureau sous le nom de FRST.txt et Addition.txt.
  • Joins ces 2 rapports dans ta prochaine réponse en suivant ce tutoriel.

--------------------------------------------------------

Sont donc attendus les 2 rapports de FRST.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 19 Juin 2017 06:05

bonjour, ci joint les rapports
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

PrécédenteSuivante


Sujets similaires

Message [Résolu] comment utiliser opera
Bonjour J'ai installé opera, je n'arrive pas à le mettre en français ? Il y a aussi la page d'accueil qui me gêne, pleine de petites fenêtres qui ne m'intéressèrent pas. Merci
Réponses: 17

Message Aide suite à une analyse FRST contre un virus vbc.exe
Bonjour tout le monde, J'ai récemment constaté que j'étais infecté par un virus lié à vbc.exe, ce qui entraîne une utilisation du CPU allant jusqu'à 30% voire 40%. J'ai donc effectué mes analyses FRST et voici les rapports obtenus : - FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20240315_ ...
Réponses: 3

Message [Résolu] Impossible lancer Windows défender hors ligne WIN10
Salut à vous j'ai voulu lancer Windows Defender hors ligne et malgré plusieurs tentatives et démarrages, il ne se passe rien je suis allé sur mon disque dur C où est installé Windows Defender et puis sur offline j'ai cliqué sur en administrateur : OfflineScannerShellet voici le message Je précis ...
Réponses: 64

Message mot de pass [Résolu]
bonjour quand j'allume le pc il demande un mot de passe et option de connexion ..comment je peu supprimé ça pour que l'ordi s'allume sans cet option ...si y a moyen ça sera bien ps: installation Windows car j'ai remplacé mon DD par un SSD ce week-endmerci
Réponses: 23

Message [Résolu]Paramètrage de mon profil
Bonjour, Lorsque je veux ajouter une signature dans mon profil ==> Modifier la signature, la visualisation de celle-ci se fait bien mais lorsque je valide, rien apparait sous mes messages. Il y a t-il un temps de délai pour voir apparaitre ma signature en bas de mes messages (normalement cela do ...
Réponses: 4

Message [Résolu] Le fameux soucis du "voile blanc" sur un écran.
Bonjour/Bonsoir, je viens à vous aujourd'hui car j'ai acheter un écran LG 24M47VQ-P ( Je crois qu'il s'âgit la de la réph mais je ne suis pas sur ) et lorsque je le branche il fonctionne parfaitement cependant il y a une chose qui me dérange fortement c'est un voile blanc qui viens se mettre sur l'é ...
Réponses: 15


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 8 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.