Analyse de rapport

Résolu/Fermé
Tanneg Messages postés 5 Date d'inscription jeudi 30 octobre 2014 Statut Membre Dernière intervention 15 avril 2016 - 30 oct. 2014 à 17:29
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 31 oct. 2014 à 09:20
Bonjour,

Ayant eu divers malwares et virus de même sorte sur mon pc, j'ai décidé de procéder à un nettoyage. J'ai donc exécuter dans l'ordre suivant les logiciels de nettoyage ci-après, en créant un rapport pour chaque logiciel :

- Adw Cleaner Nettoyage
- Junkware Removal Tool
- Malwarebytes Anti-malware

Je poste ensuite les rapport, via l'hébergeur de fichiers https://www.cjoint.com/

Rapport ADW : https://www.cjoint.com/?3JErBsIlnZ0
Rapport JRT : https://www.cjoint.com/?3JErCk5p9x1
Rapport MBAM : https://www.cjoint.com/?3JErDuMHemN

Enfin, j'ai procédé à un rapport ZHPDiag. Je poste le rapport en lien :

Rapport ZHP : https://www.cjoint.com/?3JErE5eHNLo

Ma question : N'étant pas expert en la matière, et ne comprenant absolument rien aux rapports rendus, pouvez vous me dire si il reste des virus ou fichier indésirables dans mon ordinateur ?

Bien entendu, je suis ouvert à toutes remarques concernant les logiciels que j'ai utilisés, logiciels que je devrai tester etc...

Cordialement,

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
30 oct. 2014 à 17:33
Salut,

A priori pas grand chose,


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Faire un clic droit sur le lien suivant http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ puis enregistrer le lien sous.
* En haut à gauche, prendre bureau et enregistrer le fichier.
* Double-cliquez sur OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ipconfig /all /c
ping www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE


0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
Modifié par cabrier le 30/10/2014 à 17:36
Tanneg,



Commence par désinstaller Spybot, il ne sert à rien.


Ta version de Java n'est pas à jour


Tu as une infection par disque amovible !

- Tu vas utiliser USBFix pour rechercher certaines infections sur ton PC et sur tes disques amovibles; notamment clés USB. Donc branche tous tes disques amovibles et clés USB avant le lancer USBFix

- Pour cela clique sur ce lien et suis bien les instructions :
https://www.usb-antivirus.com/fr/2013/09/tutoriel-usbfix-recherche/


- A la fin du scan, un rapport va s'afficher : poste le dans ta réponse
Une copie du rapport est également déposée sur le bureau : UsbFix_Report.txt, et aussi sauvegardé sous : C:\UsbFix\Log\UbsFix [Scan 1] Nom du PC .txt

A+

--------Contributeur Sécurité---------
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
30 oct. 2014 à 17:49
Tanneg,


Maintenance du site de USBFix !


Utilise celui ci :
https://forums.commentcamarche.net/forum/affich-37636394-desinfecter-une-cle-usb-ou-un-disque-amovible

avec Flash-desinfector

A+
0
Tanneg Messages postés 5 Date d'inscription jeudi 30 octobre 2014 Statut Membre Dernière intervention 15 avril 2016
30 oct. 2014 à 19:19
Malekal_morte,

J'ai procédé comme tu m'as dit de faire. J'ai donc les deux rapports :

OTL.txt : https://pjjoint.malekal.com/files.php?id=20141030_i5p6m6d5t10
Extra.txt : https://pjjoint.malekal.com/files.php?id=20141030_f8g10r11z14l14

cabrier,

J'ai essayé de télécharger la version anglaise de USBfix. Quand je clique sur le fichier d'installation, rien ne s'ouvre. J'ai ensuite vu ton autre message.
Même problème avec Flash desinfector, il ne s'ouvre pas. J'ai essayé de l'ouvrir avec la clef et sans clef usb. Même soucis.

cordialement,
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
30 oct. 2014 à 19:52
Comme dit plus haut, y a casi rien.

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
[2014/07/17 00:18:23 | 000,000,037 | -HS- | C] () -- C:\Users\Paulo\AppData\Local\70149b02515b3bb20dd492.47983420

* poste le rapport ici


Redémarre l'ordinateur
0
Tanneg Messages postés 5 Date d'inscription jeudi 30 octobre 2014 Statut Membre Dernière intervention 15 avril 2016
31 oct. 2014 à 09:02
Voilà le rapport :

========== OTL ==========
File C:\Users\Paulo\AppData\Local\70149b02515b3bb20dd492.47983420 not found.

OTL by OldTimer - Version 3.2.69.0 log created on 10312014_090206
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 31/10/2014 à 09:24
voila ça roule :)


Désinstalle Java.

Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/




Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0