Ordinateur sans antivirus, possible infection

Résolu
krako95 Messages postés 294 Statut Membre -  
krako95 Messages postés 294 Statut Membre -
Bonjour,

J'ai temporairement récupéré l'ordinateur d'une amie qui ne connait rien à la sécurité informatique et qui navigue sur tout et n'importe quoi sans protection aucune sur l'ordinateur.

L'ordinateur a été acheté très récemment, cependant il est possible qu'il soit déjà infecté.

Etant donné que mes connaissance en nettoyage sont limitées, je me tourne vers vous afin de pouvoir rendre à mon amie un ordinateur propre et bien protégé.

Pour le moment, je me suis contenté d'installer Avast, de scanner avec MBAM et mettre en quarantaine ce qui ressortait, et de passer Adwcleaner.

D'avance merci pour l'aide que vous pourrez m'apporter.

Cdt,

Thomas

26 réponses

  • 1
  • 2
Résumé de la discussion

Un utilisateur cherche à nettoyer et sécuriser l'ordinateur d'une amie potentiellement infecté après avoir installé Avast, puis scanné avec MBAM et AdwCleaner et mis en quarantaine les éléments détectés. Des conseils préconisent une approche plus approfondie de sécurité et évoquent des outils spécialisés comme ZHPFix et Delfix pour nettoyer en profondeur, sécuriser Windows et maintenir les logiciels à jour. Les recommandations couvrent des actions pratiques telles que le démarrage en administrateur, l'importation de scripts dans ZHPFix, le nettoyage des fichiers temporaires et la génération d'un rapport de désinfection. En parallèle, des interventions mettent en garde contre les scripts personnalisés et soulignent l'importance de redémarrer et de mesures complémentaires comme la purge de la restauration et le suivi des résultats.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Bonne approche ;^)

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

    * A l'ouverture du logiciel il te sera proposé 3 options "rechercher" , "configurer" et "toutes options"

    * Choisis la dernière(toutes options)

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    * Pour héberger le rapport, rends toi sur cjoint.com
    * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

    * Le rapport est hébergé:
    - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

    * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

    * Choisis le type de diffusion (illimitée ou 21 jours)
    * Puis cliques sur créer le lien cjoint

    * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

    * Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
    0
  2. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Macfee mal désinstallé

    Utilise MRCP.exe
    0
    1. krako95 Messages postés 294 Statut Membre 6
       
      C'est fait. J'ai lancé MRCP.exe puis l'ordinateur a redémarré pour terminer la désinstallation.
      0
  3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Impeccable

    Tu as passé adwcleaner?
    0
    1. krako95 Messages postés 294 Statut Membre 6
       
      Une fois, juste avant de venir demander de l'aide sur le forum, mais je crois que mon amie s'en est également servi car l'application était présente lorsque j'ai récupéré l'ordinateur
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    On continue ce soir :)
    0
    1. krako95 Messages postés 294 Statut Membre 6
       
      Entendu, merci.
      0
  6. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    refais zhpdiag
    0
  7. krako95 Messages postés 294 Statut Membre 6
     
    Bonsoir,

    Etes-vous disponible pour continuer?
    0
  8. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Tu te connectes avec un proxy?
    0
  9. krako95 Messages postés 294 Statut Membre 6
     
    J'utilise un VPN sur mon ordi perso (avec lequel j'ai posté le dernier message) mais rien de tout ça sur l'ordinateur de mon amie.
    0
  10. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Ok

    Car
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:56847
    0
    1. krako95 Messages postés 294 Statut Membre 6
       
      Mon amie ne sait pas ce qu'est un proxy et n'a absolument aucun savoir relatif à l'informatique ou internet. Ce n'est pas elle qui a configuré ça.
      0
  11. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    ça te dérange qu'on continue demain?
    0
    1. krako95 Messages postés 294 Statut Membre 6
       
      J'ai dit à mon amie que je lui rendrais son ordinateur jeudi mais peu importe, c'est déjà bien aimable de m'aider.
      On continuera demain. Au pire j'installerai teamviewer sur l'ordinateur pour pouvoir continuer à distance.
      0
  12. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Coucou(juste avant de partir au travail)

    mais peu importe, c'est déjà bien aimable de m'aider.
    C'est normal :)
    0
    1. krako95 Messages postés 294 Statut Membre 6
       
      Bonsoir,

      Etes vous disponible?
      0
  13. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    J'ai éteint l'ordinateur :(

    Demain promis
    0
    1. krako95 Messages postés 294 Statut Membre 6
       
      Entendu.

      Bonne soirée.
      0
  14. krako95 Messages postés 294 Statut Membre 6
     
    Bonsoir,

    Juste pour vous informer que je suis rentré et prêt à continuer quand vous serez disponible.
    0
  15. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Ton amie utilise une version crackée d'office?
    0
    1. krako95 Messages postés 294 Statut Membre 6
       
      Je ne sais pas du tout...
      0
  16. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Car

    " [MD5.49BB8D0B9E079745AA18BECB7F36FEAF] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe [1924096] =>Trojan.Keygen"
    0
    1. krako95 Messages postés 294 Statut Membre 6
       
      Je lui en ferai part, mais je ne veux pas lui supprimer office sans son avis, je ne sais pas si elle s'en sort professionnellement ou pas..
      0
    2. krako95 Messages postés 294 Statut Membre 6
       
      si elle s'en sert*
      0
  17. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

    * Désactive le temps du nettoyage avast(clic droit sur la boule bleue>gestion des agents>désactiver pour 10 minutes)

    * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

    Script ZHPFix
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:56847 =>Hijacker.Proxy
    [MD5.00000000000000000000000000000000] [APT] [System Speedup] (...) -- C:\Program Files (x86)\System Speedup\SystemSpeedup.exe (.not file.) [0] =>PUP.SystemSpeedup
    O42 - Logiciel: SaveSense - (.SaveSense.) [HKCU][64Bits] -- SaveSense =>PUP.SaveSense
    [HKLM\Software\LevelQualityWatcher] =>PUP.LevelQualityWatcher
    [HKLM\Software\Wow6432Node\SWEETIM] =>PUP.SweetIM
    [HKLM\Software\Wow6432Node\ValueApps] =>Toolbar.Conduit
    O43 - CFD: 02/02/2014 - 17:14:59 - [1,689] ----D C:\ProgramData\Updater =>PUP.CrossRider
    O43 - CFD: 02/02/2014 - 17:14:54 - [0] ----D C:\Users\Sophie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Value Apps =>Toolbar.Conduit
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASAPI32 =>PUP.AdvancedSystemProtector
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvancedSystemProtector_RASMANCS =>PUP.AdvancedSystemProtector
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\melondrea_RASAPI32 =>PUP.Melondrea
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\melondrea_RASMANCS =>PUP.Melondrea
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\RightSurf_RASAPI32 =>PUP.RightSurf
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\RightSurf_RASMANCS =>PUP.RightSurf
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updatemelondrea_RASAPI32 =>PUP.Melondrea
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updatemelondrea_RASMANCS =>PUP.Melondrea
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASAPI32 =>PUP.RightSurf
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateRightSurf_RASMANCS =>PUP.RightSurf
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilRightSurf_RASAPI32 =>PUP.RightSurf
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilRightSurf_RASMANCS =>PUP.RightSurf
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SaveSense] =>PUP.SaveSense^
    [HKLM\Software\Wow6432Node\SweetIM] =>PUP.SweetIM
    C:\ProgramData\Updater =>PUP.CrossRider^
    C:\Users\Sophie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Value Apps =>Toolbar.Conduit^
    C:\Windows\Installer\98e8b.msi =>PUP.SavingsBull^
    C:\Users\Sophie\AppData\Local\Temp\OB.exe =>PUP.OfferBox
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SaveSense] =>PUP.SaveSense^
    [HKLM\Software\Wow6432Node\SweetIM] =>PUP.SweetIM
    sysrestore


    * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

    * Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

    * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

    * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

    * Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

    * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
    0
  • 1
  • 2