Multiple infection

Eein Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -  
jeanbern Messages postés 13848 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Lorsque je lance le scan avec norton, je vois plein de choses s’appelant trojan, backdoor et autre avec des noms du genre infostealer.

Mon ordinateur est vraiment lent.
J'ai windows 7 64 bit, en anti virus j'ai norton et en navigateur google chrome Version 52.0.2743.116 m (64-bit)



Norton ne détecte aucune menace.
Pourriez vous me dire s'il vous plait comment remettre mon ordinateur en état de fonctionnement et comment évité ce genre de problème à nouveau?

Je vous remercie d'avance.

10 réponses

jeanbern Messages postés 13848 Date d'inscription   Statut Contributeur Dernière intervention   4 986
 
Salut,
commence par passer un Scann avec ADW
ensuite on verra

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Salut

faudrait faire une capture d'écran mais s'il te dit aucune menace ça doit être bon.. Pour verifier :

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
0
Eein Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
0
Eein Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Quelque exemple de nom que je retrouve sur norton durant l'analyse:
Backdoor.rustock.A et B, infostealer.snifula.B, backdoor.tidserv etc etc.

J'ai fait ce post et le scan FRST après avoir fait un retour en état d'usine mais impossible de faire les mises à jour windows depuis.
J'ai essayé quelque guide mais sans résultat.
Je pense que le fait de naviguer sur internet avec un vieux windows 7 a empiré les choses car de toute façon cela n'a pas viré les virus présents et je crois bien que ça en a même rajouté.

Je suis sur le même réseau internet qu'un autre ordinateur qui lui aussi à backdoor.rustock.A et B. Les virus peuvent-ils se transmettre par réseau ethernet et par wifi? Mon téléphone peut il aussi être infecté?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jeanbern Messages postés 13848 Date d'inscription   Statut Contributeur Dernière intervention   4 986
 
Salut à toi,
Décidément ça part de partout !
As tu fait la correction sur FRST ?
0
Eein Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Salut l'ami,

J'attend toujours qu'on me dise quoi faire avec FRST. J'ai donné les rapports.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Rapports corrects.
Les infections dont tu parles, ce sont des rootkits de 2006+.
> Rustock PE386

Peut-être que ce dont tu parles ce dont des infections que Norton vérifie et test.
Faudrait faire un capture d'écran, comme on ne sait pas trop de quoi tu parles.
0
Eein Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai réussi à régler le problème des mises à jour windows. Tout est à jour.
Mon ordinateur est moins lent depuis.

Pour ce qui est de la capture d'écran, la voici:


Norton reste parfois plusieurs minute fixer sur ce genre de nom. Normalement c'est censé afficher le fichier en cours d'analyse alors je suppose que ce fichier est sur mon ordinateur. Qu'en pensez vous?

Pour les rootkits j'ai téléchargé gmer mais je préfère ne rien toucher. Que devrais je faire?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
c'est bien, ce que je disais, il cherche certaines applications en cours
" recherche de".
Le PC n'est pas infecté.

oui on pourrait afficher le fichier scanné mais là il cherche des pattern d'infections connus et ne scanne pas le disque fichier par fichier.
0
jeanbern Messages postés 13848 Date d'inscription   Statut Contributeur Dernière intervention   4 986
 
Salut,
regarde peut-être tes "services" parfois certains sont à désactiver

Pour cela je n'ai pas trouvé mieux que ceci : https://www.pcastuces.com/pratique/windows/services_windows7/page1.htm

imprime les pages de partie 1 à 6 et compare. (c'est plus pratique)
Certains services évidemment sont différents aux tiens !

Merci à toutes et à tous
0
Eein Messages postés 6 Date d'inscription   Statut Membre Dernière intervention  
 
Ok merci à tous.

Mon ordi était vraiment lent avant que je ne fasse le retour à l'état d'usine et pire encore ensuite. D'où mes suspicions de virus. Maintenant que windows est à jour, ça va mieux.

Je vous encourage et remercie du temps passer à aider les gens.
0
jeanbern Messages postés 13848 Date d'inscription   Statut Contributeur Dernière intervention   4 986
 
Salut,
pas de problème !
bonne journée
;-))
0