Purger son système.

Fermé
Zombi - 2 oct. 2013 à 17:26
 Utilisateur anonyme - 3 oct. 2013 à 23:02
Bonjour,

Je crois que c'est la première fois que je lance une telle procédure, mais je pense qu'elle est nécessaire. Mon ordinateur à quelques soucis depuis quelques mois (Écran qui se fige, pilote graphique qui crash et qui se récupère, lenteur, et depuis quelques jour, la fonction éteindre n'éteint plus entièrement l'ordinateur, les écrans ne répondent plus mais l'alimentation, les lumières, les ventilateurs sont toujours allumés seul le bouton permet de vraiment couper le "moteur"). J'ai donc besoin de votre aide pour fixer tout ça.

Juste pour information je fais tous les jours attention aux processus actifs, aux programmes installés. Windows est à jour, les pilotes sont à jours (avec une vraie réinstallation des pilotes graphiques après désinstallation et nettoyage du registre), Kaspersky Pure 2.0 est à jour et toute analyse n'a rien donné. De même pour Windows defender.

Comme beaucoup on pu le constater un nouveau processus est apparu dans la liste, Conhost.exe, après une vive polémique à savoir si il était dangereux utilise ou indispensable, je me suis rendu compte que ce processus ne réagissait pas. Impossible d'ouvrir son emplacement, d'arrêter le processus, d'accéder aux services ou même de voir ses propriétés. Après quelques recherches sur le net, il serait possible que le virus "Backdoor:Win32/Bancodor.E" soit capable d'effacer les propriétés de Conhost.exe. Ça semble correspondre à mon problème.

Petit précision, mon disque dur système est un SSD, je sais qu'ils sont sensibles donc il faudra en tenir compte dans le processus de nettoyage. Je n'ai jamais utilisé de programme antimalware étant donné qu'ils doivent être utilisé par des personnes confirmées.

Merci de votre aide,

30 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
2 oct. 2013 à 17:44
Hello

Il faut toujours commencer par un diagnostic!

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Options puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html
2
Conhost.exe est un processus Windows légitime si il est situé dans le dossier System32 et si il est certifié Microsoft ou Windows. Tu peux avoir ces informations dans le gestionnaire de tâche. Inutile de te rappeler qu'il est protégé par Windows.

"Backdoor:Win32/Bancodor.E" est un malware assez connu (et ancien) et présent dans les bases de donnée des antivirus. Donc si tu l'avait, tu l'auras su. Toutefois, tu peux lancer une analyse (et nettoyage) avec Malwarebytes.

Pour ce qui est de la lenteur et problèmes de ton ordinateur. Soit tu décide de faire un grand nettoyage :

https://www.commentcamarche.net/informatique/windows/223-nettoyer-un-pc-devenu-lent-avec-les-outils-de-windows/

N'oublie de mettre à jour ton système régulièrement.

Soit tu réinstalles ton système.

Voilà pour toutes tes questions, tu peux aussi suivre les indications de lilidurhone. Bonne soirée.

Avant de poser une question sur CCM, veuillez la poser à Google !
Vous pouvez mettre un "+1" si vous pensez qu'une réponse est utile et mettez en "résolu" à votre question, si c'est le cas !
0
Voila le rapport, merci de votre aide :)

http://cjoint.com/?3JcspYH2GeG
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
2 oct. 2013 à 18:26
Attention aux cr@cks!!!!!

Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utlisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.


* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je télécharge toujours sur le site officiel et décoche toujours les cases vicieuses. Mais bon c'est possible qu'en ai manqué 1. Voila le rapport:

# AdwCleaner v3.006 - Rapport créé le 02/10/2013 à 18:32:06
# Mis à jour le 01/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ####
# Exécuté depuis : C:\Users\####\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent C:\ProgramData\boost_interprocess
Dossier Présent C:\Users\####\AppData\Roaming\yourfiledownloader
Fichier Présent : C:\Windows\System32\roboot64.exe

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\APN PIP
Clé Présente : HKCU\Software\YourFileDownloader
Clé Présente : [x64] HKCU\Software\APN PIP
Clé Présente : [x64] HKCU\Software\YourFileDownloader
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
Clé Présente : HKLM\Software\PIP
Clé Présente : HKLM\Software\YourFileDownloader

***** [ Navigateurs ] *****

-\\ Internet Explorer v0.0.0.0


-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\####\AppData\Roaming\Mozilla\Firefox\Profiles\l4k42wof.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [1238 octets] - [02/10/2013 18:32:06]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1298 octets] ##########
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
2 oct. 2013 à 18:46
Passe à l'option nettoyage poste le rapport
0
# AdwCleaner v3.006 - Rapport créé le 02/10/2013 à 18:49:23
# Mis à jour le 01/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : ####
# Exécuté depuis : C:\Users\####\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\Users\####\AppData\Roaming\yourfiledownloader
Fichier Supprimé : C:\Windows\System32\roboot64.exe

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\YourFileDownloader
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\Software\YourFileDownloader

***** [ Navigateurs ] *****

-\\ Internet Explorer v0.0.0.0


-\\ Mozilla Firefox v24.0 (fr)

[ Fichier : C:\Users\####\AppData\Roaming\Mozilla\Firefox\Profiles\l4k42wof.default\prefs.js ]


*************************

AdwCleaner[R0].txt - [1386 octets] - [02/10/2013 18:32:06]
AdwCleaner[S0].txt - [1221 octets] - [02/10/2013 18:49:23]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1281 octets] ##########
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
2 oct. 2013 à 18:58
Par précaution on va passer JRT


* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

* Enregistre-le sur ton bureau.

* Ferme toutes les applications en cours.

* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
0
Voila pour JRT

http://cjoint.com/?3JctiasJEwe
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
2 oct. 2013 à 19:46
On va faire un scan généralisé pour voir si d'autres infections ne se cachent pas

Attention le scan peut durer assez longtemps environ 2h voire plus suivant la capacité des disques durs

* Télécharge MalwareBytes' anti-malware sur le bureau
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

* Cliques droit sur l'icône Download_mbam-setup.exe afin de l'exécuter en tant qu'admin pour lancer le processus d'installation

* Si le pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte

* Décoche pour la version d'essai pour malwarebytes pro

* Il va se mettre à jour une fois faite

* Va dans l'onglet recherche

* Sélectionne exécuter un examen complet

* Clique sur rechercher

* Le scan démarre

* A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.

* Clique sur afficher les résultats pour afficher les objets trouvés

* Clique sur OK pour poursuivre

* Si des malwares ont été détectés, cliquer sur afficher les résultats

* Sélectionne tout (ou laisser coché)

* Clique sur tout supprimer

* MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine

* Malwarebytes va ouvrir le bloc-note et y copier le rapport

* Redémarre le PC

* Une fois redémarré, double-clique sur MalwareBytes

* Va dans l'onglet rapport/log

* Clique dessus pour l'afficher une fois affiché, cliquer sur édition
en haut du bloc-note puis sur sélectionner tout

* Reviens sur édition, puis sur copier et reviens
sur le forum dans ta réponse

* Clic droit dans le cadre de la réponse et coller

Bonne chance
0
L'étape se bloque sur Connexion au serveur. Aucune demande d'autorisation n'est venue.
0
C'est bon problème résolu :) je continu les étapes, merci de prendre le temps de m'aider.
0
Analyse terminée: voici le rapport

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.02.10

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
#### :: #### [administrateur]

02/10/2013 21:03:47
mbam-log-2013-10-02 (21-03-47).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 640736
Temps écoulé: 1 heure(s), 7 minute(s), 23 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 9
C:\Users\####\AppData\Local\Temp\AetCqHts.exe.part (PUP.Optional.GoForFiles.A) -> Mis en quarantaine et supprimé avec succès.
D:\Programmes 3D\Adobe CS4 Master Collection\Adobe.Master.Collection.CS4.FINAL.WINDOWS-SPEED\keygen.exe (Trojan.Agent.CK) -> Mis en quarantaine et supprimé avec succès.
D:\Programmes 3D\Adobe CS4 Master Collection\Adobe.Master.Collection.CS4.FINAL.WINDOWS-SPEED\Keygen2.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
D:\Programmes 3D\AUTODESK_Maya 2012_ 64 Bits\Install_64_Bits\xf-a2012-64bits.rar (Trojan.Agent.ck) -> Mis en quarantaine et supprimé avec succès.
D:\Programmes 3D\AUTODESK_Maya 2012_ 64 Bits\Install_64_Bits\xf-a2012-64bits\xf-adesk2012x64.exe (Trojan.Agent.ck) -> Mis en quarantaine et supprimé avec succès.
D:\Programmes 3D\AUTODESK_Softimage 2012_64 Bits\Autodesk_Softimage_2012_x32_EN_JP\x-force_2012_x32.exe (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
D:\Programmes 3D\AUTODESK_Softimage 2012_64 Bits\Autodesk_Softimage_2012_x64_EN_JP\x-force_2012_x64.exe (Trojan.Agent.ck) -> Mis en quarantaine et supprimé avec succès.
D:\Programmes 3D\CS5 Production Premium\adobe-prodprem-cs5-keygen.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
D:\Programmes 3D\CS5 Production Premium\adobe-prodprem-cs5-keygen.rar (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Quelle est l'étape suivante? L'ordinateur s'éteint correctement maintenant. A voir pour le reste. Sinon la plupart des fichiers dangereux étaient des crack, qui n'avaient pas l'air de poser de problèmes déjà longtemps avant.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
3 oct. 2013 à 06:01
Refaire un zhpdiag
0
Voila le nouveau Zhp :

http://cjoint.com/?3JdqSczdrSd
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
Modifié par lilidurhone le 3/10/2013 à 16:48
Hello

Pourquoi IE n'est pas à jour?

Réactive la restauration du système!!!!

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu
0
Je ne me sert absolument pas de IE, je ne l'ai jamais ouvert, je ne voit pas l'intérêt de le mettre à jour, mieux vaut le désinstaller si c'est possible.

Je crois que tout est bon, je n'ai plus de problèmes apparent. Merci de ton aide en tout cas, ça m'a vraiment été utile.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
Modifié par lilidurhone le 3/10/2013 à 17:18
Mais c'est pas fini!!

Tu as encore des infections!!

Même si tu t'en sers pas Windows update s'en sert!!

Ps réactive la restauration s'il te plaît

Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu
0
Ah bon? Au vu de ta réponse et du rapport je pensais que tout était clean. Continuons alors :)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
3 oct. 2013 à 17:19
Oui réactive la restauration

Tu as java et adobe pas à jour il faut continuer!
0