Simple vérification de l'état de mon ordinateur

Fermé
firedrogo - 1 mai 2015 à 03:03
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 2 mai 2015 à 13:46
Salut :)

Je vous écrit aujourd'hui car je suis un peu parano, mon ordinateur étant celui de toute la famille, je ne suis pas le seul à l'utiliser, j'aimerais en prendre soin et éviter toute sorte d'infections...Pourriez vous m'aider à savoir si il est infecter ou non s'il vous plait ? Merci :)



A voir également:

3 réponses

Bonjour , as tu un antivirus ? , si oui lance un scan approfondi , télécharges MALWAREBYTES ANTIMALWARES , installes le et lance le . Télécharges CCLEANER ,installes le et lance le . Télécharges ADWCLEANER ,installes le et lance le .( fais une opération à la fois ).
Commence par ADWCLEANER .
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
1 mai 2015 à 09:18
Bonjour,
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
[*] Sur le menu principal, vérifie que la case "Additio<n.txt" soit cochée puis clique sur "Scan" et patiente le temps de l'analyse

[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>

@+
0
Bonjour Fish66, tout d'abord merci pour ta réponse, et comme je suis curieux des méthodes utilisés pour checker l'état d'un ordinateur, j'aimerais savoir l'utilité de FRST stp :) merci encore ^^
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
1 mai 2015 à 18:44
FRST nous permet de faire un diagnostique de ton PC pour vérifier s'il existe des infections! :-)
0
firedrogo > Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021
1 mai 2015 à 21:34
FRST : http://pjjoint.malekal.com/files.php?id=20150501_10x15f9f6f7
Addition: http://pjjoint.malekal.com/files.php?id=20150501_c9p11n6n7y9

le mot de passe est "fish"

Merci :)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
1 mai 2015 à 22:09
Bonsoir,
1/
Tu as avira et des traces de Norton, pour cela utilise ce lien pour désinstaller le dernier:
https://support.norton.com/sp/fr/fr/home/current/solutions/v60392881

2/
Tu as installé des adwares et programmes indésirables sur ton PC.
-------------------------------
Télécharge : AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
----------------------------
Pour éviter d'avoir des publicités et des toolbars, tu peux lire ceci : https://forum.malekal.com/viewtopic.php?t=33776&start=

3/
ZHPCleaner
[*] Télécharge et enregistre ZHPCleaner sur ton bureau à partir ce lien : https://nicolascoolman.eu
[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*]Accepte les conditions d'utilisation,
[*]Clique sur le bouton [Réparer] ( ou [Nettoyer])
[*]Accepte toutes les réparations proposées
[*]Un rapport ZHPCleaner.txt sera créé sur le bureau
[*]Clique sur Rapport si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*]Héberge ce rapport sur : http://pjjoint.malekal.com/ ou https://www.cjoint.com/
[*]Copie/Colle le lien généré dans ta réponse.

4/
Voici la correction à effectuer avec FRST.
[*] Appuies simultanément sur les touches Windows et R
[*] Une fenêtre va s'ouvrir, tape ceci : notepad
[*] Clic sur OK (Le bloc note va s'ouvrir)

[*] Coller le script en gras ci-dessous dans votre bloc-notes



start
CloseProcesses:
CreateRestorePoint:
HKU\S-1-5-21-3560743689-995262404-3729932675-1001\...\Run: [EpicScale] => C:\ProgramData\EpicScale\0\EpicScale.exe EpicScale StartMinimized
R4 ccSet_NIS; \SystemRoot\system32\drivers\NISx64\1507000.00B\ccSetx64.sys [X]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
R4 IDSVia64; \??\C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20150130.001\IDSvia64.sys [X]
S3 MSICDSetup; \??\D:\CDriver64.sys [X]
S3 NTIOLib_1_0_C; \??\D:\NTIOLib_X64.sys [X]
R4 SRTSPX; \SystemRoot\system32\drivers\NISx64\1507000.00B\SRTSPX64.SYS [X]
R4 SymDS; \SystemRoot\system32\drivers\NISx64\1507000.00B\SYMDS64.SYS [X]
R4 SymEFA; \SystemRoot\system32\drivers\NISx64\1507000.00B\SYMEFA64.SYS [X]
R4 SymEvent; \??\C:\Windows\system32\Drivers\SYMEVENT64x86.SYS [X]
C:\Users\Admin\AppData\Local\Temp\i4jdel0.exe
C:\Users\Admin\AppData\Local\Temp\nvSCPAPI.dll
C:\Users\Admin\AppData\Local\Temp\nvSCPAPI64.dll
C:\Users\Admin\AppData\Local\Temp\nvStereoApiI.dll
C:\Users\Admin\AppData\Local\Temp\nvStInst.exe
C:\Users\Admin\AppData\Local\Temp\SEVINST64x86.EXE
C:\Users\Admin\AppData\Local\Temp\SpOrder.dll
C:\Users\Admin\AppData\Local\Temp\WebCompanionInstaller.exe
C:\Users\Admin\AppData\Local\Temp\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}_NIS_15096.exe
AlternateDataStreams: C:\Users\Invité_2\OneDrive:ms-properties
AlternateDataStreams: C:\Users\Admin\OneDrive:ms-properties

EmptyTemp:
end




[*] Une fois, le texte coller dans le bloc-note.
[*] Cliquez sur "Fichier" puis dans le menu déroulant sur "Enregistrer sous"
[*] A cette fenêtre cliquez sur "Bureau"
[*] Dans la zone de "Nom de fichier" tapez : fixlist puis validez en cliquant sur Enregistrer
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)

[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Fix"

[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l'ordinateur.

[*] ===> Aide : <<<ICI>>>


Bonne soirée
0
Bonsoir, merci encore :)

le mot de passe est "fish"

Fixlist: http://pjjoint.malekal.com/files.php?id=20150501_f10v9m9y15f15
ZHP: http://pjjoint.malekal.com/files.php?id=20150501_g6d7i14f6c8
AdW: http://pjjoint.malekal.com/files.php?id=20150501_c12q11i9p13f5
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
2 mai 2015 à 13:46
Bonjour,
On continue alors :
1/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici

2/
Relance FRST depuis le bureau lance l'analyse puis poste les deux nouveaux rapports (FRST et addition)

Bonne journée
0