Multiple infection

Fermé
Eein Messages postés 6 Date d'inscription samedi 27 août 2016 Statut Membre Dernière intervention 29 août 2016 - 27 août 2016 à 05:32
jeanbern Messages postés 13832 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 21 décembre 2024 - 30 août 2016 à 05:45
Bonjour,

Lorsque je lance le scan avec norton, je vois plein de choses s’appelant trojan, backdoor et autre avec des noms du genre infostealer.

Mon ordinateur est vraiment lent.
J'ai windows 7 64 bit, en anti virus j'ai norton et en navigateur google chrome Version 52.0.2743.116 m (64-bit)



Norton ne détecte aucune menace.
Pourriez vous me dire s'il vous plait comment remettre mon ordinateur en état de fonctionnement et comment évité ce genre de problème à nouveau?

Je vous remercie d'avance.

10 réponses

jeanbern Messages postés 13832 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 21 décembre 2024 4 976
27 août 2016 à 07:33
Salut,
commence par passer un Scann avec ADW
ensuite on verra

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
27 août 2016 à 10:32
Salut

faudrait faire une capture d'écran mais s'il te dit aucune menace ça doit être bon.. Pour verifier :

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
0
Eein Messages postés 6 Date d'inscription samedi 27 août 2016 Statut Membre Dernière intervention 29 août 2016
27 août 2016 à 12:35
0
Eein Messages postés 6 Date d'inscription samedi 27 août 2016 Statut Membre Dernière intervention 29 août 2016
Modifié par Eein le 28/08/2016 à 04:46
Quelque exemple de nom que je retrouve sur norton durant l'analyse:
Backdoor.rustock.A et B, infostealer.snifula.B, backdoor.tidserv etc etc.

J'ai fait ce post et le scan FRST après avoir fait un retour en état d'usine mais impossible de faire les mises à jour windows depuis.
J'ai essayé quelque guide mais sans résultat.
Je pense que le fait de naviguer sur internet avec un vieux windows 7 a empiré les choses car de toute façon cela n'a pas viré les virus présents et je crois bien que ça en a même rajouté.

Je suis sur le même réseau internet qu'un autre ordinateur qui lui aussi à backdoor.rustock.A et B. Les virus peuvent-ils se transmettre par réseau ethernet et par wifi? Mon téléphone peut il aussi être infecté?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jeanbern Messages postés 13832 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 21 décembre 2024 4 976
28 août 2016 à 06:52
Salut à toi,
Décidément ça part de partout !
As tu fait la correction sur FRST ?
0
Eein Messages postés 6 Date d'inscription samedi 27 août 2016 Statut Membre Dernière intervention 29 août 2016
Modifié par Eein le 28/08/2016 à 07:37
Salut l'ami,

J'attend toujours qu'on me dise quoi faire avec FRST. J'ai donné les rapports.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
28 août 2016 à 10:45
Rapports corrects.
Les infections dont tu parles, ce sont des rootkits de 2006+.
> Rustock PE386

Peut-être que ce dont tu parles ce dont des infections que Norton vérifie et test.
Faudrait faire un capture d'écran, comme on ne sait pas trop de quoi tu parles.
0
Eein Messages postés 6 Date d'inscription samedi 27 août 2016 Statut Membre Dernière intervention 29 août 2016
Modifié par Eein le 29/08/2016 à 10:00
J'ai réussi à régler le problème des mises à jour windows. Tout est à jour.
Mon ordinateur est moins lent depuis.

Pour ce qui est de la capture d'écran, la voici:


Norton reste parfois plusieurs minute fixer sur ce genre de nom. Normalement c'est censé afficher le fichier en cours d'analyse alors je suppose que ce fichier est sur mon ordinateur. Qu'en pensez vous?

Pour les rootkits j'ai téléchargé gmer mais je préfère ne rien toucher. Que devrais je faire?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 29/08/2016 à 15:19
c'est bien, ce que je disais, il cherche certaines applications en cours
" recherche de".
Le PC n'est pas infecté.

oui on pourrait afficher le fichier scanné mais là il cherche des pattern d'infections connus et ne scanne pas le disque fichier par fichier.
0
jeanbern Messages postés 13832 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 21 décembre 2024 4 976
Modifié par jeanbern le 29/08/2016 à 11:10
Salut,
regarde peut-être tes "services" parfois certains sont à désactiver

Pour cela je n'ai pas trouvé mieux que ceci : https://www.pcastuces.com/pratique/windows/services_windows7/page1.htm

imprime les pages de partie 1 à 6 et compare. (c'est plus pratique)
Certains services évidemment sont différents aux tiens !

Merci à toutes et à tous
0
Eein Messages postés 6 Date d'inscription samedi 27 août 2016 Statut Membre Dernière intervention 29 août 2016
29 août 2016 à 18:49
Ok merci à tous.

Mon ordi était vraiment lent avant que je ne fasse le retour à l'état d'usine et pire encore ensuite. D'où mes suspicions de virus. Maintenant que windows est à jour, ça va mieux.

Je vous encourage et remercie du temps passer à aider les gens.
0
jeanbern Messages postés 13832 Date d'inscription vendredi 25 mars 2005 Statut Contributeur Dernière intervention 21 décembre 2024 4 976
30 août 2016 à 05:45
Salut,
pas de problème !
bonne journée
;-))
0