Aide analyse rapport

Amirabelle35 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention   -  
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Bonsoir

Je viens de m'inscrire sur ce forum et sollicite votre aide si vous le voulez bien s'il vous plait

je me permets de vous postez mon rapport

http://www.cijoint.fr/cjlink.php?file=cj200911/cijC1nce9k.txt

Cordialement.

Géraldine
A voir également:

28 réponses

jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, passes dans un premier temps usbfix option 1 et 2 tu postes les rapport au fure et à mesure , merci

• Télécharges et installes : https://www.ionos.fr/?affiliate_id=77097 de C_XX & Chiquitine29


(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton bureau .

• Choisis l'option 1 ( Recherche )

• Laisse travailler l'outil.

• Ensuite post le rapport UsbFix.txt qui apparaitra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html


##################### | Suppression | # option 2######



(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton bureau

• choisis l'option 2 ( Suppression )

• Ton bureau disparaitra et le pc redémarrera .

• Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

• Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

. UsbFix te proposera d'uploader un dossier compressé à cette adresse : https://www.androidworld.fr/

Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.

Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

Merci d'avance pour ta contribution !!

0
Utilisateur anonyme
 
bonjour
Ton PC n'a aucune protection, il faudra pas t'étonner par la suite que ton PC va subir des attaques
Commence par installer un anti-virus

Edit: je laisse
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
C:\Program Files\Microsoft Security Essentials c'est l'anti-virus gratuit de chez microsoft
0
Amirabelle35 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Merci de vos réponses rapides

J'ai un disque dur externe qui est encore tout neuf... je ne l'ai pas utilisé car je voulais faire le ménage avant!!
Je n'utilise pas de clé usb...

J'utilisais avast et depuis qq semaines l'antivirus microsoft...

je tache de suivre ton 1er post Jacques et je reviens
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
perso je te conseil de connecter le dd externe surtout pour l'option 2 comme cela il sera vacciné contre de future infection de type support amovible
0
Amirabelle35 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
http://www.cijoint.fr/cjlink.php?file=cj200911/cij7DjYSXX.txt
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bon tu fais quoi avec cela sur ton pc
################## | Cracks / Keygens / Serials |

"C:\Program Files\Java\jdk1.6.0\bin\serialver.exe"  
26/02/2007 10:21 |Size 25600 |Crc32 fcf3e40c |Md5 da7c7533f5f03186e196a654e99c3ac8  


un crack pour java c'est bien la première fois que je vois cela j'ai java sur le 8 pc de la maison et comme c'est un logiciel gratuit pour quoi utiliser un comme le tient !!

sinon sur le rapport de RSIT tout comme sur celui de usbfix il y a :

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{2c2b8e84-8b35-11dd-ab8e-000c762bc291}
Shell\AutoRun\command =I:\t.com 
Shell\explore\Command =I:\t.com 
Shell\open\Command =I:\t.com 


et dans la liste des périphérique connecté pas de trace de I aurais tu une chose que tu connectes sur ton pc et que tu aurais oublier de connecter

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 14,64 Go (402,57 Mo free) # NTFS
D:\ -> Disque CD-ROM
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque CD-ROM
H:\ -> Disque fixe local # 41,26 Go (14,92 Go free) # NTFS

0
Amirabelle35 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 


et le dernier rapport:

http://www.cijoint.fr/cjlink.php?file=cj200911/cijXE538cA.txt


merci
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
peux tu me repondre par rapport au message 7 Merci
0
Amirabelle35 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Peut etre l'apn?
ou mon ancien disque dur externe qui a rendu l'ame?

Je viens de voir que tu me disais de brancher le dde neuf chose que je n'ai pas fait...

par contre je ne sais pas ce que c'est ce crack java...
je le trouve ou pour le supprimer?

je suis pas très calée je suis dsl :(
je suis une pauvre ménagère moi lol
0
Amirabelle35 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
ou mon ipod?
0
Amirabelle35 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
ou la micro sd pour la nintendo ds...?
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
tu suis le chemin C:\Program Files\Java\jdk1.6.0\bin\serialver.exe
sinon ton I serait plus un téléphone ou FAI http://www.t-com.me/

bon tu passeras malware bytes perso je regarderais que demain la dodo boulot dans 7h

Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Amirabelle35 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
bonsoir!
Alors malwarebytes antimalware tourne depuis plus d'1h 30... je reviens dès que c'est terminé
merci!
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, ok malwarebytes aime bien prendre son temps malwarebytes est féminin !!! lol !!

non sans rire il met généralement sur un pc pas trop chargé 2h environ mais rassure toi je l'ai vu faire un examem complet du pc en moins de 2 h mai saussi en 5 h et voir plus le record que j'ai vu était de 14 h !!!! mdr !!! lol :!! bonne nuit !!
0
Amirabelle35 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3238
Windows 5.1.2600 Service Pack 2

26/11/2009 21:48:12
mbam-log-2009-11-26 (21-48-12).txt

Type de recherche: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|)
Eléments examinés: 208207
Temps écoulé: 2 hour(s), 17 minute(s), 25 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\GEINKAM\Local Settings\Application Data\kcemw_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\GEINKAM\Local Settings\Application Data\kcemw_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\GEINKAM\Local Settings\Application Data\kcemw.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\GEINKAM\Local Settings\Application Data\kcemw.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.
0
Amirabelle35 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Voila ca a pris son temps mais ca valait le coup lol

Par contre pour I je ne sais pas ce que ca pourrait être!

Et je n'ai pas compris comment supprimer pour Java?

Merci de tes explications en tous les cas!
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
bonjour, pour java je te proposes de désinstaller tous ce qui est de java depuis ajout suppression des programmes, de supprimer dans program files le dossier java de passer ccleaner avec les réglages donnés , et de réinstaller la dernières version de java comme cela tu reparts sur de bonne base

1) donc tu désinstalles tout ce que tu trouves concernant java possible que tu es plusieurs version si tu n'as jamais supprimer les anciennes suite au mises à jour , pas de problème ton pc fonctionnera très bien sans java , java est très util dés que tu veux faire des jeux en ligne ou même sur ton pc et d'autre application mais pas le basique de windows


2) tu passes ccleaner avec les réglages donnés:

télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96





3) Télécharges et installes la dernière version de java

https://sdlc-esd.oracle.com/ESD6/JSCDL/jre/6u17-b76/jre-6u17-windows-i586-iftw-rv.exe?GroupName=JSC&FilePath=/ESD6/JSCDL/jre/6u17-b76/jre-6u17-windows-i586-iftw-rv.exe&BHost=javadl.sun.com&File=jre-6u17-windows-i586-iftw-rv.exe&AuthParam=1581014580_69391026a327fb5faf415b128fef47c5&ext=.exe


4) relances RSIT et postes le nouveau log.txt , Merci

0
Amirabelle35 Messages postés 12 Date d'inscription   Statut Membre Dernière intervention  
 
Désolée je ferais cela demain car mon lit m'appelle... bonne nuit et merci encore!
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
ok bonne idée je vais y aller aussi !!
0