Analyse Ordinateur
g3n-h@ckm@n -
Est-ce que quelqu'un pourrait m'aider à analyser mon ordinateur pour voir si tout va bien s'il vous plaît?
Merci.
60 réponses
- 1
- 2
- 3
Un diagnostic porte sur un PC lent et potentiellement infecté, visant à identifier des malwares avec des outils de détection et des rapports de scan, via VirusTotal, Malwarebytes et DrWeb CureIt. Des échanges évoquent des fichiers EICAR, des rapports et des conseils d’analyse, avec des étapes concrètes pour lancer une analyse complète, interpréter les résultats et vérifier les objets. Des solutions pratiques émergent, notamment déconnecter le PC, mettre à jour les outils et lancer des analyses complètes, puis examiner les rapports pour supprimer les éléments identifiés comme infectés. En parallèle, certains éléments recommandent de vérifier les clés de registre et les programmes de démarrage, d’isoler les téléchargements et de privilégier des sources officielles pour les outils de sécurité.
-
-
Il est devenu lent de chez lent, même après la défragmentation, et mon pare-feu m'indique des tas de connexions étranges.
Mon plugin flash player n'arrête pas de planter (tout le temps!).
Quelques fois, mon ordi bloque totalement :(
Je précise qu'on m'avait déjà fait un diagnostique avant sous un autre pseudo (que j'ai oublié).
Merci de ta réponse! -
ok
Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider -
Il y a un problème, lorsque je lance le logiciel, il ne scanne pas automatiquement, il me propose:
Kill
Script
Cmd
RegEdit
Services
KillDNS
Je sélectionne quoi? -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Bonjour,
Voici le lien.
https://pjjoint.malekal.com/files.php?id=20120715_g10e12o6d15f7
Comme je ne sais pas lire ces rapports, pourrais-tu me dire ce qui a été supprimé? (si quelque chose a été supprimé?)
Merci! -
re
tout ce qui est ecrit "mise en quarantaine"
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
================================
Clique sur ce lien : https://www.cjoint.com/?BGqkTrLSRe9
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail -
Re!
Je le fais de suite! Merci!
Et les trucs supprimés correspondent à quoi en gros? -
-
Oups, oui.
https://pjjoint.malekal.com/files.php?id=20120716_z14c1410s14k14
Donc aucun virus? Je sais pas parce que je vois plein de trucs ".exe" en quarantaine??? -
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
-
Oula y a un problème. J'ai déjà Malwarebytes! C'est normal que Prescan soit passé à côté?
Pour l'analyse, j'en ai fait une hier. Résultat, nada, nada, nada et nada :s -
-
En fait, je pensais que pour trouver des vacheries, Prescan devait lister tous les processus et tous les programmes installés sur le PC. Donc je pensais qu'il détecterait Malwarebytes.
Sinon oui, je garde tous les jours mes logiciels de sécurité à jour. -
et ca c 'est quoi ?
[HKU\S-1-5-21-376894663-3269542390-1292044450-1000\Software\Malwarebytes' Anti-Malware]
[HKLM\Software\Malwarebytes' Anti-Malware]
[HKLM\Software\Malwarebytes' Anti-Malware (Trial)]
[08/07/2012 13:30:57] - |D| - C:\Program Files (x86)\Malwarebytes' Anti-Malware
[08/07/2012 13:30:58] - |A| - C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[08/07/2012 13:30:58] - |D| - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[07/10/2011 17:18:59] - |D| - C:\Users\Utilisateur\AppData\Roaming\Malwarebytes
[07/10/2011 17:17:43] - |D| - C:\ProgramData\Malwarebytes
[MD5.DC8490812A3B72811AE534F423B4C206] - [08/07/2012 13:30:57] - (.© Malwarebytes Corporation. - Malwarebytes Anti-Malware.) - [24.32 Ko] - (1.60.2.0) - C:\Windows\System32\Drivers\mbam.sys
[HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\Malwarebytes' Anti-Malware_is1"]
Malwarebytes Anti-Malware version 1.62.0.1300 (Malwarebytes Corporation) -> "C:\Program Files (x86)\Malwarebytes' Anti-Malware\unins000.exe"
-
Ben pourquoi tu me demandes de l'installer si il était dans le rapport? Autant me demander de l'executer directement?
Sinon mon ordi est toujours mou du genou :( Pourtant, j'ai fait ce que tu m'avais demandé, et j'avais fait des modifications avant, genre un truc pour décharger les dll, j'ai mis un thème windows vieillot pour accélérer l'ensemble, etc. :/
Et au fait, pour les crash flash, normalement c'est résolu?
Merci beaucoup! -
ah ben c'est une fiche toute prete donc il etait evident que tu devais juste le mettre à jour si tu l'avais deja..
===
fais ce grand menage :
https://gen-hackman.kanak.fr/ -
Re!
C'est en train, mais c'est très très long. C'est normal? -
-
Il vient de commencer une nouvelle tâche. Je vais pas avoir mon pc avant la fin de l'été xD
-
Au fait, virustotal me repère svchost.exe comme virus (1/42, de la part d'eSafe). J'ai remarqué grâce à Comodo que ce processus se connecte à des tonnes d'adresses ip différentes et ce par différents ports en même temps.
- 1
- 2
- 3