Analyse Complete

Résolu/Fermé
Shikaku - 29 sept. 2016 à 10:18
vieu bison boiteu Messages postés 44313 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 19 décembre 2024 - 30 sept. 2016 à 20:01
Bonjour, j'aimerais effectuer une analyse complète de mon PC afin de détecter des traces potentielles de virus ou autres éléments malveillants. Peut-on m'assister pas à pas dans l'installation et l'utilisation de logiciels d'analyse ?



A voir également:

10 réponses

jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 29/09/2016 à 10:42
Salut

C'est ok.

As-tu des symptômes particuliers ?



Contributeur sécurité
0
Bonjour, mon ordinateur est devenu soudainement assez lent avec des logiciel qui ne se lance pas et quelquefois des messages d'erreur lorsque je souhaite lancer un fichier mp3.
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
29 sept. 2016 à 12:57
Ok on va voir ça ensemble

ZHPdiag:

►Télécharger >ZHPdiag sur le bureau
►►Ou utiliser ce lien si le précédent lien ne fonctionne pas
►Une fois téléchargé sur le bureau, lance-le
/!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône ZHPdiag puis "exécuter en tant qu'Administrateur"

►Cliquer ensuite sur "Scanner"

►Laisser travailler l'outil sans rien toucher même s'il semble bloqué !
►A la fin du scan, le rapport s'affiche et sera enregistré sur le bureau.
►Merci de poster ce rapport dans ta prochaine réponse.
►si tu ne sais pas comment poster un rapport voici une explication >>ICI<<
0
voila: http://www.cjoint.com/c/FIDlZo2xyuB
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 29/09/2016 à 15:37
Ok rien de méchant... mais faut nettoyer.


Voici dans l'autre ce que tu vas faire:

► 1 - ADWcleaner
► 2 - refaire un scan avec ZHPdiag.


Mais avant , merci de lire ceci :
/!\ Ce qu'on peut désactiver au démarrage de Windows pour libérer un peu ton pc... dis moi si tu es OK et ce que tu souhaites garder au démarrage :
  • iTunes
  • Skype
  • OneDrive
  • Spotify



Inutile, tu peux désinstaller:
► Pop-Up Stopper Free Edition
► Norton Online Backup


Mettre a jour :
LibreOffice 4.4.3.2 vers la version stable LibreOffice 5.1.5



=======================================
Dans l'ordre adwcleaner puis zhpdiag
=======================================



1) - ADWcleaner (de Xplode)

► Télécharger ADWcleaner sur le bureau
► Lancer adwcleaner ► Clic droit → "Exécuter en tant qu'administrateur"
Accepter les conditions d'utilisations
► Cliquer sur [Analyser]

//
Une fois l'analyse terminée :
► Cliquer sur [Nettoyer]
► A la fin du nettoyage, le programme proposera un redémarrage ... Accepter
► Après redémarrage du pc, un rapport sera créé et s'ouvrira → Adwcleaner[xx].txt → Faire [Fichier] ► "Enregistrer Sous" ... Bureau
►► Ce rapport se trouve également dans C:\AdwCleaner\AdwCleaner[--].txt
  • Merci de poster le rapport dans ta prochaine réponse.
    • si tu ne sais pas comment poster un rapport voici une explication >> ICI




============================

2) - Nouveau rapport zhpdiag


============================


2 rapports sont attendus :
  • ADWcleaner.txt
  • zhpdiag.txt





Contributeur sécurité
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voilà : ADW: http://www.cjoint.com/c/FIDrl5Q6VyB
ZHP: http://www.cjoint.com/c/FIDrnh6mW2B

Pour de ce qui est des applis au démarrage, je suis ok pour tous les désactiver au démarrage
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 29/09/2016 à 23:26
Salut

Tu peux désinstaller :
  • Norton Online Backup - (.Symantec Corporation.)


Parfait pour la mise a jour → LibreOffice 5.1.5.2 ... ;)

//

Ok a présent, tu peux lancer zhpfix


ZHPfix

Voici la correction

► Télécharger et enregistrer Zhpfix sur ton bureau
► lancer zhpfix, il va s'installer sur le pc,
/!\ Les Utilisateurs de Vista-7-8-10 Cliquer droit sur le logo de ZHPfix et "exécuter en tant qu'Administrateur"

/!\ Avertissement /!\
ce script est spécialement rédigé pour ce pc en cours du nettoyage, ne pas utiliser ce script sur un autre pc, Risque de Plantage !

► Lancer ZHPFix via le raccourci qui se trouve sur le Bureau. "L'icône ressemble à une seringue".
► Cliquer sur "importer" > Une fenêtre d'avertissement apparait cliquer sur OK
► Copier ( Ctrl + C ) et coller ( Ctrl + V ) les lignes ci-dessous en gras dans la fenêtre de Zhpfix.

Script ZHPFix
SysRestore
HKLM\SOFTWARE\Wow6432Node\IObit
O43 - CFD: 03/07/2015 - [] D -- C:\Program Files (x86)\IObit
O43 - CFD: 03/07/2015 - [] D -- C:\ProgramData\IObit
HKCU\SOFTWARE\WinRAR SFX
O43 - CFD: 28/01/2016 - [0] D -- C:\Users\Utilisateur\AppData\Local\TempTaskUpdateDetection2C672B4C-E27D-4F9E-AFC8-44E910B7C5D0
O43 - CFD: 24/12/2015 - [0] D -- C:\Users\Utilisateur\AppData\Local\TempTaskUpdateDetection669EB9EE-D84E-40E6-8907-C3C574361809
O43 - CFD: 01/01/2016 - [0] D -- C:\Users\Utilisateur\AppData\Local\TempTaskUpdateDetectionFFD49BF2-3988-48B9-9AE6-6542E1ED7637
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKCU\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe
OPT:O4 - HKCU\..\Run: [OneDrive] . (.Microsoft Corporation - Microsoft OneDrive.) -- C:\Users\Utilisateur\AppData\Local\Microsoft\OneDrive\OneDrive.exe
OPT:O4 - HKCU\..\Run: [Spotify Web Helper] . (.Spotify Ltd - SpotifyWebHelper.) -- C:\Users\Utilisateur\AppData\Roaming\Spotify\SpotifyWebHelper.exe
OPT:O4 - HKCU\..\Run: [Spotify] . (.Spotify Ltd - Spotify.) -- C:\Users\Utilisateur\AppData\Roaming\Spotify\Spotify.exe
OPT:O4 - HKCU\..\Run: [PopUpStopperFreeEdition] . (.Panicware, Inc. - Pop-Up Stopper Free Edition.) -- C:\Program Files (x86)\Panicware\Pop-Up Stopper Free Edition\PSFree.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] . (.Microsoft Corporation - Microsoft OneDrive Setup.) -- C:\Windows\SysWOW64\OneDriveSetup.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] . (.Microsoft Corporation - Microsoft OneDrive Setup.) -- C:\Windows\SysWOW64\OneDriveSetup.exe
OPT:O4 - HKUS\S-1-5-21-3924931862-2780799368-4179983614-1001\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files (x86)\Skype\Phone\Skype.exe
OPT:O4 - HKUS\S-1-5-21-3924931862-2780799368-4179983614-1001\..\Run: [OneDrive] . (.Microsoft Corporation - Microsoft OneDrive.) -- C:\Users\Utilisateur\AppData\Local\Microsoft\OneDrive\OneDrive.exe
OPT:O4 - HKUS\S-1-5-21-3924931862-2780799368-4179983614-1001\..\Run: [Spotify Web Helper] . (.Spotify Ltd - SpotifyWebHelper.) -- C:\Users\Utilisateur\AppData\Roaming\Spotify\SpotifyWebHelper.exe
OPT:O4 - HKUS\S-1-5-21-3924931862-2780799368-4179983614-1001\..\Run: [Spotify] . (.Spotify Ltd - Spotify.) -- C:\Users\Utilisateur\AppData\Roaming\Spotify\Spotify.exe
OPT:O4 - HKUS\S-1-5-21-3924931862-2780799368-4179983614-1001\..\Run: [PopUpStopperFreeEdition] . (.Panicware, Inc. - Pop-Up Stopper Free Edition.) -- C:\Program Files (x86)\Panicware\Pop-Up Stopper Free Edition\PSFree.exe
ServiceDemand:Apple Mobile Device Service
ServiceDemand:Bonjour Service
ServiceDemand:iPod Service
ServiceDemand:CCDMonitorService
EmptyTemp
EmptyCLSID
FirewallRAZ
EmptyFlash
EmptyPrefetch
ShortCutFix


► Cliquer sur le bouton "GO" pour lancer le nettoyage puis Confirmer le nettoyage

► Redémarre le pc ...
► Après redémarrage, Un rapport ZHPfix.txt se trouvera sur le bureau...
►►Merci de poster ce rapport (zhpfix) dans ta prochaine réponse.


Contributeur sécurité
0
Voici le rapport: http://www.cjoint.com/c/FIEjDJ8wlwB

Pour Norton, j'ai normalement désinstaller tout ça avec leur outils de désinstallation en redémarrant mon PC. J'espère que c'est bon. En tout cas merci de ton aide !
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
30 sept. 2016 à 12:40
Tout est ok ;)

Ce qui a été fait:

Nous avons optimisé ton pc, puis supprimé les quelques traces de malware ;)
La procédure est terminée, tu pourras suivre ce qui est plus bas pour garder un pc sain et sécurisé .

===========================================
► Télécharger SFTGC.exe
/!\ Les Utilisateurs de Windows Vista-7-8-10 , Cliquer droit sur l'icône SFTGC.exe puis "exécuter en tant qu'Administrateur"

► Cliquer sur GO
► ► Si alerte antivirus → désactiver le provisoirement. Si tu ne sais pas comment faire, Aide → ICI.
→ tu pourras supprimer le rapport SFTGC.txt



++++++++++++++++++++++++++++++++++++++++++++

Je t'invite a lire ces quelques articles pour sécuriser ton système et connaitre certains pièges a éviter.

=================Sécurisation du système==================


Système:
Sécuriser son ordinateur
Tenir ses programmes à jour

Vérifier régulièrement son Ordinateur :
Analyse antivirus
MalwareBytes AntiMalware



Navigateur(s)
Stop les publicités intempestives et programmes parasites
Connaitre la réputation d'un site
Bloquer les Publicités à l'aide de :
Ublock Origin (Pour Chrome // Safari // Firefox) OU → AdblockPlus




Comment éviter les infections :
Pourquoi et comment je me fais infecter?
Pourquoi ne pas surfer avec les droits administrateur?
Le danger des cracks et keygen !
Les dangers du Peer-To-Peer
  • /!\ Actuellement, des attaques Cripter-Ransomware sont de plus en plus constatés.
  • Je te conseille très vivement de sauvegarder régulièrement tes fichier/dossiers personnels


Prévention :
/!\ Faire des Sauvegardes des données personnelles régulièrement sur Disque dur externe par exemple → Pour Info

Adware Prévention (de guigui0001)
→ Voici un petit outil qui te permet d'apprendre à bien installer un programme et de connaitre certains pièges
►Télécharge Adware Prévention (de guigui0001) sur ton bureau.
►Lance-le ► clique-droit ►"exécuter en tant qu'administrateur"
►Cet outil va simuler une installation bourrée d'adwares.
►A la fin de cette fausse installation, l'outil fait un bilan de l'installation.
► Aide → ICI◄ (Tutoriel)


Bonne lecture et bon surf
:)
0
J'allais oublier, pour supprimer les outils de désinfection utilisé, j'utilise Delfix ?
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
30 sept. 2016 à 13:48
BravOoo ...

Un oublie de ma part :))

Tu peux l'utiliser lol

Pour supprimer les outils.
► Télécharger DelFix (de Xplode) sur ton Bureau
► Si le lien ne fonctionne pas utilise
/!\ Les utilisateurs de Vista-7-8-10, cliquer droit puis "Exécuter en temps qu'administrateur".

Cocher les cases comme indiqué ci-dessous:

Supprimer les outils de désinfection
► Cliquer ensuite sur Exécuter puis patienter pendant le processus de suppression.
► Laisser travailler l'outil.
► Delfix se supprime automatiquement

;)
0
Merci beaucoup ! Bonne continuation et bonne journée !
0
Dsl de déranger une seconde fois mais il semblerait que firefox est redevenu "fragile" car il ne répond pas de façon intempestive avec des blocage qui dure parfois qu'une seconde (avec "firefox ne répond pas" en haut). C'est peut être une coïncidence mais le problème est revenu lorsque j'ai installé le add on Blockulicious conseillé dans une des pages que vous m'avez invité à lire.

Une idée de ce qu'il ne va pas ? Je vous serais reconnaissant de m'aider une nouvelle fois.
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 30/09/2016 à 16:41
Pas de souci
ça arrive... ;)

Il ne faut qu'un seul bloqueur de Pub.
Désinstalle Blockulicious, teste avec Ublock origin...
0
Shikaku > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
30 sept. 2016 à 16:50
Ah Ok c'est surement que j'avais déjà addBlock Plus. Au temps pour moi. Merci encore !
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 30/09/2016 à 17:01
Peux-tu me faire un retour stp ?
"après avoir rectifié la configuration de FireFox"
0
Shikaku > jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019
30 sept. 2016 à 18:35
Pour l'instant, ça a l'air ok, j'ai installé noscript et tout va bien.
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 30/09/2016 à 19:17
Très bonne idée ...
Prends le temps de t'habituer a NoScript ;)
et tout devrait bien se passer
0
vieu bison boiteu Messages postés 44313 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 19 décembre 2024 Ambassadeur 3 553
30 sept. 2016 à 19:21
salut Shikaku

tu peux aussi utiliser les Outils d'administration
cliquer sur la loupe et taper outils d' administration , cliquer dessus
- faire un Nettoyage de disque
- faire une Défragmentation des disques
_________

pour désactiver les processus inutiles au démarrage , télécharges sur ton "Bureau" Slowin' Killer
https://www.security-helpzone.com/2013/03/29/slowin-killer-outil-optimisation-optimiseur-windows/
- Clique sur "Amélioration auto"
- A la fin du scan, un rapport sera disponible dans l'interface et sur le bureau.
Le PC redémarrera.
et tu supprimes les deux fichiers
_________

tu n'as qu'une seule partition
< Drive C: has 87 GB free of 459 GB (System) >
tu as des fichiers personnels qui sont mélangé au système

tu as un disque dur sous USB pour une 2ème sauvegarde de tes fichiers , et d' une image système ???

à+
0
jmdepise Messages postés 1646 Date d'inscription jeudi 30 janvier 2014 Statut Contributeur sécurité Dernière intervention 8 août 2019 411
Modifié par jmdepise le 30/09/2016 à 19:40
@vieu bison boiteu
Salut
en fait, le pc est déjà optimisé.
/!\ Donc pas utile de ce que tu proposes ... de plus le bon lien c'est celui-ci ;)

► OK pour la création d'une image système
► et pour partitionner

@+
0
vieu bison boiteu Messages postés 44313 Date d'inscription lundi 11 avril 2005 Statut Contributeur Dernière intervention 19 décembre 2024 3 553
30 sept. 2016 à 20:01
salut

merci pour le lien
0