Controle / desinfection pc

Fermé
bzh34 Messages postés 13 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 16 juin 2013 - Modifié par irongege le 16/06/2013 à 11:21
bzh34 Messages postés 13 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 16 juin 2013 - 16 juin 2013 à 23:19
Bonjour,

Je rentre d'un séjour de 2 ans à l'étranger et j'aimerais vérifier le fonctionnement de mon PC, notamment au niveau des infections VIRUS.

Quelqu'un pourrait-il me coacher SVP ??

Merci,

Yogui



A voir également:

22 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2013 à 21:53
Hello,

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

Clique ici pour voir la configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C


▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC


A+
1
bzh34 Messages postés 13 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 16 juin 2013
15 juin 2013 à 22:21
J'ai effectué les opérations, voilà les résultats:

-Rapport OTL:

https://forums-fec.be/upload/www/?a=d&i=4898292703

-Rapport Extras:

https://forums-fec.be/upload/www/?a=d&i=6835492583


Merci pour ton aide, quelles sont les étapes suivantes
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2013 à 22:32
▶ Télécharge ici : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau

Désactive toutes tes protections le temps du scan de gMer

Double clique sur gmer.exe si tu es sur Windows XP, si tu es sous Vista ou Seven il faut le lancer en clic droit => exécuter en tant qu'administrateur.

▶ Dans GMER, développe les onglets avec ">>>" ( illustration )

▶ Rends-toi à Files, développe C:\Windows\System32\drivers et tu mets en surbrillance cdrom.sys puis clique sur Copy, il va te demander où tu veux l'enregistrer et sous quel nom. Indique "testcdrom.sys" (sans les guillemets) et enregistre-le sur ton bureau. ( Illustration )

▶ Envoie testcdrom.sys sur https://www.virustotal.com/gui/
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie-colle l'url affichée dans la barre d'adresse de ton navigateur dans ta réponse.
0
bzh34 Messages postés 13 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 16 juin 2013
15 juin 2013 à 22:57
Mission effectuée:

Le résultat ci-dessous;

https://www.virustotal.com/gui/file/bd07aad9e20ceaf9fc84e4977c55ea2c45604a2c682ac70b9b9a2199b6713d5b

Merci de ton aide, que dois-je faire ensuite?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
15 juin 2013 à 23:08
Mmmmmh bizarre tu as des problèmes avec ce fichier pourtant.

Bref.

Suis cette procédure et poste le rapport : https://www.commentcamarche.net/faq/29469-utilisation-de-pre-scan
0
bzh34 Messages postés 13 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 16 juin 2013
16 juin 2013 à 11:12
Bonjour,

J'ai effectué cette procédure, il me semble comme prévu mais je n'ai pas de rapport....??

Etrange ou opération mal effectuée??
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 16/06/2013 à 11:16
salut pour avancer :

si il est là : c:\Pre_scan_date_heure.txt

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
bzh34 Messages postés 13 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 16 juin 2013
16 juin 2013 à 11:29
Merci,

Voilà les rapports car j'en ai fait 3 ( ne trouvant pas le rapport)

- Rapport 1:

https://forums-fec.be/upload/www/?a=d&i=8462916302

- Rapport 2:

https://forums-fec.be/upload/www/?a=d&i=0781927265

- Rapport 3

https://forums-fec.be/upload/www/?a=d&i=2671820996

Merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 juin 2013 à 15:52
utilise cet hebergeur pour heberger les trois stp :

https://www.cjoint.com/
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
16 juin 2013 à 18:52
Et quoi mon hébergeur de fichier ne te convient pas ? :p
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 juin 2013 à 19:00
les 3 rapports sont les mêmes ^^
0
Utilisateur anonyme
16 juin 2013 à 19:42
re

ouais si on ouvre tout trop vite y'a un bug (je ne sais pas d'où ça provient), les fichiers sont tous les mêmes. Donc faut ouvrir un par un et être patient....
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 juin 2013 à 19:47
en fait pour que ca fonctionne l'hébergeur FEC , faut que à chaque rapport , une page différente soit ouverte sinon il enregistre toujours le même
0
Utilisateur anonyme
16 juin 2013 à 19:49
ahhh ok merci pour la précision
0
bzh34 Messages postés 13 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 16 juin 2013
16 juin 2013 à 18:38
Voilà les 3 rapports hébergés chez ci-joint:

- Rapport 1:


http://cjoint.com/13jn/CFqsJASXLuL.htm

- Rapport 2:

http://cjoint.com/13jn/CFqsLoXFhf1.htm

- Rapport 3

http://cjoint.com/13jn/CFqsLZ1CIeI.htm

Merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 juin 2013 à 18:45
bien :)

Télécharge et enregistre ADWCleaner sur ton bureau :

ne clique pas sur Download , attends que la fenetre de telechargement arrive pour confirmation

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt
0
bzh34 Messages postés 13 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 16 juin 2013
16 juin 2013 à 19:04
Voici le rapport ADWcleaner:

http://cjoint.com/13jn/CFqtddhx7O2.htm

Vois-tu des problèmes?? Si oui, est-grave??

Merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 juin 2013 à 19:07
faisons un scan généraliste pour fouiller le système

==

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
bzh34 Messages postés 13 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 16 juin 2013
16 juin 2013 à 20:45
Voici le rapport malwares:

http://cjoint.com/13jn/CFquSuuU2PL.htm

J'ai éliminé 4 éléments infectés... Quoi faire ensuite?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 juin 2013 à 20:54
dis moi un peu les soucis qu'il te reste ?
0
bzh34 Messages postés 13 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 16 juin 2013
16 juin 2013 à 21:18
En fait j'avais des problèmes de démarrage, l'ordi avait du mal à booter... et j'aimerais aussi être sur qu mes disques durs internes et externes ne soient pas infectés pour ne pas propager d'éventuels virus à d'autres PC.

Merci)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 juin 2013 à 21:28
je parle du pc , après pour le reste.... on pourra voir ensuite
0
bzh34 Messages postés 13 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 16 juin 2013
16 juin 2013 à 21:35
Mon PC avait des problèmes au démarrage... et tournait légèrement poins vite qu'avant, voilà !
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 juin 2013 à 21:46
pas compris désolé !
0
bzh34 Messages postés 13 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 16 juin 2013
16 juin 2013 à 21:55
Alors pas de souci pour mon pc, je voudrais juste maintenant être de mes disques durs externes.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
16 juin 2013 à 22:24
je crois qu'il manque des mots à ta phrase ^^
0
bzh34 Messages postés 13 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 16 juin 2013
16 juin 2013 à 22:25
Oooops Sorry.....je voudrais maintenant etre "SUR" de mes disques durs externes.
0