Disque dur qui gratte après une infection

Résolu
Streptocoque -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai été infecté hier soir par une multitude de virus dont voici la liste:

Win32:Adware-Gen
NSIS:Adware-PQ
NSIS:Agent-KLU
NSIS:OutBrowse-E
Win32:PUP-Gen
Win32:Evo-Gen

Ces virus sont actuellement en quarantaine dans Avast. J'ai suivi la procédure de désinfection et j'ai donc désactivé la restauration du système, j'ai lancé plusieurs scans Avast, Sophos anti-rootkit, JRT et MalwareBytes. J'ai terminé par un scan minutieux au démarrage d'Avast et tout semble clean.

Par contre, j'ai toujours l'impression que mon disque dur travaille plus que d'habitude, surtout au démarrage. C'est pourquoi, j'aimerais savoir si vous pouviez m'aider à vérifier que tout est effectivement bien propre.

Je vous remercie d'avance.

6 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
    Voici la procédure à suivre pour les supprimer :

    Commence par ceci :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
  2. Streptocoque
     
    Merci pour ta réponse rapide.

    J'ai téléchargé AdwCleaner et il n'a rien trouvé.
    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent : C:\Users\Benoît\AppData\Local\CrashRpt

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.16518

    -\\ Mozilla Firefox v28.0 (fr)

    -\\ Chromium v
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Alors il ne doit rien y a avoir.
    Déjà ça, ça devait être des setup dans ton dossier de téléchargement ou temp :
    NSIS:Adware-PQ
    NSIS:Agent-KLU
    NSIS:OutBrowse-E

    Faut regarder ce qui utilise le disque.

    Pour voir ce qui tourne :

    Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
    Cela va générer trois rapports FRST :
    * FRST.txt
    * Shortcut.txt
    * Additionnal.txt

    Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

    0
  4. Streptocoque
     
    Shortcut.txt: http://pjjoint.malekal.com/files.php?id=20141211_f10s5d9h5l5

    Addition.txt: http://pjjoint.malekal.com/files.php?id=20141211_i9j8r13w7o10

    FRST.txt: http://pjjoint.malekal.com/files.php?id=20141211_s13x15d7m7q9
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu télécharges des trucs chelous.

    Error: (12/11/2014 09:11:15 AM) (Source: Application Error) (EventID: 1000) (User: )
    Description: j4q92jxc.exe2.1.19357.052e7ea83j4q92jxc.exe2.1.19357.052e7ea83c0000005000011aace001d0151a0766eeb3C:\Users\Benoît\Downloads\j4q92jxc.exeC:\Users\Benoît\Downloads\j4q92jxc.exe469e1210-810d-11e4-828f-74d4351a5ac1


    Sinon rien d'anormal.
    Faut voir dans le moniteur système ce qui utilise le disque
    => https://forum.malekal.com/viewtopic.php?t=22337&start=

    0
  7. Streptocoque
     
    Aucun souci avec j4q92jcx.exe, il s'agit de GMER, un outil anti-rootkit bien connu :) .

    Dans le moniteur système, onglet disque, rien n'a l'air anormal.

    Dans la vue d'ensemble, je ne vois rien qui me choque, qu'en est-il de votre oeil averti ?

    http://image.noelshack.com/fichiers/2014/50/1418292663-prcuss.jpg
    http://image.noelshack.com/fichiers/2014/50/1418292669-prcuss2.png
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Ce sont des captures de l'utilisation CPU, pas de l'utilisation disque.
      Note que tu as PostGres, ça peut être lui qui fait des accès disque.
      0
    2. Streptocoque
       
      Oui oui, mais pas de soucis niveau disque, j'ai un, parfois deux "system" + Firefox et d'autres logiciels en cours d'exécution le cas échéant.

      Concernant Postgres, a-t-il une utilité ? Sinon, puis-je le désinstaller dans mes programmes ?
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ben c'est normal qu'il y est d'autres programmes.

      Tu dois pouvoir le désinstaller, à moins qu'il soit utilisé par un autre programme.
      0
    4. Streptocoque
       
      Voilà c'est fait, merci beaucoup pour le coup de main !
      0
    5. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Pas de problème :)

      A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


      Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
      0