Analyse frst suite portable très lent

Fermé
TROMBINOU Messages postés 3 Date d'inscription samedi 8 avril 2017 Statut Membre Dernière intervention 9 avril 2017 - 8 avril 2017 à 08:48
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 17 avril 2017 à 11:32
Bonjour
je viens de faire une analyse avec frst.. quelqu'un pourrait me dire si j ai toujours un virus signalé par malwarebytes ?
A voir également:

15 réponses

TROMBINOU Messages postés 3 Date d'inscription samedi 8 avril 2017 Statut Membre Dernière intervention 9 avril 2017 1
Modifié le 9 avril 2017 à 08:57
1
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 avril 2017 à 10:13
Bonjour,
Est ce que tu peux poster les rapports FRST et addition ?
@+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 avril 2017 à 12:11
Bonjour,
Je te conseille de désinstaller depuis le panneau de configuration : Spybot
----
1/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager

[*] A partir ce lien : https://up2sha.re/libraries/force-download.php?d=OscUI3hcGHxf
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Corriger"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

2/
[*]Lancer Malwarebytes
[*] Lancer l'analyse de mbam.
[*] Patienter le temps de l'examen
[*] Une alerte s'affiche, cliquer sur Afficher les résultats d'analyse
[*] Vérifier bien que tous les éléments détectés sont cochés puis cliquer sur Quarantaine sélectionnée
[*] Cliquer sur Exporter le résumé puis sur Fichier texte (*.txt)pour enregistrer le rapport d'analyse
[*] Enregistrer le rapport sur le Bureau
[*] Valider le message de réussite
[*] Poste ensuite le rapport stp.

@+
0
je n ai pas trouvé spybot ds panneau config
ni de frst.exe sur bureau...
impossible de le retélécharger pc bloque rame....
ou quand j'y arrive j ai ce message
aucun fichier fixlist txt n a été trouvé le fichier fixlist txt doit être ds le même dossier que l outil.
A partir du lien j ai téléchargé et enregistré le fichier fixlist.txt comme demandé....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
en fait j ai réussi à faire un scan frst il a balayé rapidement a redémarré l' ordi mais pas de fichier texte...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 avril 2017 à 19:26
Salut,
  • Tu as Fixlist sur le bureau ( https://up2sha.re/libraries/force-download.php?d=OscUI3hcGHxf )
  •  ni de frst.exe sur bureau... impossible de le retélécharger pc bloque rame.... 

Tu as déjà téléchargé et l'utilisé...
Tu vas retélécharger ce fichier puis l'enregistrer sur le bureau de ton PC à partir ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/

Ensuite poste le rapport Fixlog stp.
-----
Si tu n'as pas pu, tu peux passer à la procédure de Malwarebytes.


0
en fait j ai réussi à faire un scan frst il a balayé rapidement a redémarré l' ordi mais pas de fichier texte...
je vais passer à la procédure de Malwarebytes.
A bientôt :)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
9 avril 2017 à 21:49
Bonsoir,
D'accord...
0
TROMBINOU > Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021
10 avril 2017 à 09:02
Bonjour

voici le rapport :
Malwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 10/04/2017
Heure de l'analyse: 08:03
Fichier journal: analyse Malwarebytes 10 04 2017.txt
Administrateur: Oui

-Informations du logiciel-
Version: 3.0.6.1469
Version de composants: 1.0.96
Version de pack de mise à jour: 1.0.1694
Licence: Essai

-Informations système-
Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: GIL-PC\Gil

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 388591
Temps écoulé: 20 min, 16 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
0
TROMBINOU > Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021
10 avril 2017 à 09:35
Voici une précédente analyse

alwarebytes
www.malwarebytes.com

-Détails du journal-
Date de l'analyse: 06/04/2017
Heure de l'analyse: 11:10
Fichier journal: cc.txt
Administrateur: Oui

-Informations du logiciel-
Version: 3.0.6.1469
Version de composants: 1.0.96
Version de pack de mise à jour: 1.0.1622
Licence: Essai

-Informations système-
Système d'exploitation: Windows 10
Processeur: x64
Système de fichiers: NTFS
Utilisateur: GIL-PC\Gil

-Résumé de l'analyse-
Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 427060
Temps écoulé: 29 min, 48 s

-Options d'analyse-
Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

-Détails de l'analyse-
Processus: 0
(Aucun élément malveillant détecté)

Module: 0
(Aucun élément malveillant détecté)

Clé du registre: 1
Rootkit.Fileless.MTGen, HKU\S-1-5-21-2074115010-1733104017-2745175425-1001_Classes\fd4b5be\SHELL\OPEN\COMMAND, Supprimer au redémarrage, [1402], [261827],1.0.1622

Valeur du registre: 4
Trojan.Fileless.MTGen, HKU\S-1-5-21-2074115010-1733104017-2745175425-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|^QFOYJVNWQF, En quarantaine, [375], [262349],1.0.1622
Trojan.Fileless.MTGen, HKU\S-1-5-21-2074115010-1733104017-2745175425-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|^RYREDOF, En quarantaine, [375], [339967],1.0.1622
Trojan.Fileless.MTGen, HKU\S-1-5-21-2074115010-1733104017-2745175425-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|^SOMAHXYGS, En quarantaine, [375], [262350],1.0.1622
Rootkit.Fileless.MTGen, HKU\S-1-5-21-2074115010-1733104017-2745175425-1001_Classes\fd4b5be\SHELL\OPEN\COMMAND|, En quarantaine, [1402], [261827],1.0.1622

Données du registre: 0
(Aucun élément malveillant détecté)

Flux de données: 0
(Aucun élément malveillant détecté)

Dossier: 0
(Aucun élément malveillant détecté)

Fichier: 0
(Aucun élément malveillant détecté)

Secteur physique: 0
(Aucun élément malveillant détecté)


(end)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 avril 2017 à 12:30
Bonjour,
Pour continuer, suivant l'ordre fais ceci stp :
1/
Téléchargez Delfix sur ton bureau à partir l'un des deux liens :

https://toolslib.net/downloads/viewdownload/2-delfix/
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/


Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
le rapport est stocké à cet emplacement : C:\DelFix.txt

2/
En suivant les instructions convenablement :
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Analyser" et patiente le temps de l'analyse




[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.


@+

0
bonjour
voici les résultats :

# DelFix v1.013 - Rapport créé le 12/04/2017 à 07:48:04
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : Gil - GIL-PC
# Système d'exploitation : Windows 10 Home (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Gil\Downloads\FRST-OlderVersion
Supprimé : C:\Users\Public\Desktop\RogueKiller.lnk
Supprimé : C:\Users\Gil\Downloads\Addition.txt
Supprimé : C:\Users\Gil\Downloads\adwcleaner_6.045.exe
Supprimé : C:\Users\Gil\Downloads\Fixlog.txt
Supprimé : C:\Users\Gil\Downloads\FRST.txt
Supprimé : C:\Users\Gil\Downloads\FRST64.exe

########## - EOF - ##########

http://pjjoint.malekal.com/files.php?id=FRST_20170412_9m7c5y10k9
http://pjjoint.malekal.com/files.php?id=20170412_13f5p9n5u7

c est galère pour écrire ! j ai un problème avec le clavier, touche FN inversée, suis obligée d appuyer sur cette touche pour taper les lettres avec chiffre bleu ...manip effectuée appui touche fn + NUM lk le problème persiste...auriez vous une solution?
Merci !
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 avril 2017 à 19:08
Salut,
Pour encore vérifier :
[*] Téléchargez ZHPDiag (de Nicolas coolman) à partir: ce lien
[*] Enregistrez le sur ton bureau.
[*] Pour XP lance ZHPDiag par double clic sur son icône présente sur le bureau
[*] Pour Vista/Windows 7/8/10 clic droit sur le fichier téléchargé et choisis Exécuter en tant qu'administrateur
[*] Exécutez ZHPDiag.exe, puis lisez et acceptez les conditions d’utilisation du logiciel ;
[*] Cliquez sur Scanner:




[*] Patientez pendant que le programme analyse votre système (Note : si le programme ne répond plus, c’est normal, il tourne tout de même en tâche de fond : patientez quelques minutes et laissez-le tourner). Cela ne devrait durer que quelques minutes ;
[*] Hébergez le rapport présent sur votre bureau sous le nom de ZHPDiag.txt sur: pjjoint.malekal

Bonne soirée ;)
0
Bonjour

Analyse ZHPDiag :

http://pjjoint.malekal.com/files.php?id=20170413_x13h14s7l11s14

bonne journée
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 avril 2017 à 12:42
Bonjour,
Ce ralentissement n'est pas du aux infections...
----
1/
/!\ Avertissement /!\,
ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


Ce script va cibler certains éléments à supprimer :
[*]Télécharge ZHPFix, exécuter en tant qu'administrateur sous
Windows : 7/8 et Vista
[*] Clique sur ce lien: http://www.cjoint.com/c/GDnkQeHSnRu
[*] Sur la page qui s'ouvre clique droit et Tout sélectionner
[*] Fais un autre clic droit et choisis Copier
[*]Lance ZHPFix depuis le bureau

[*]Clique sur Importer
[*]Les lignes précedemment copiées doivent être collées dans le cadre
[*]Clique ensuite sur GO

[*]Confirmes les nettoyages des données en cliquant sur Oui
[*] Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
[*] Héberge le rapport ZHPFixReport sur SosUpload ou cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse.

2/
[*]Télécharge TFC sur ton bureau
[*]Lance TFC.exe.
[*] Sous Windows Vista/Seven/8, clique droit sur TFC.exe puis Exécuter en tant qu'administrateur
[*]Le logiciel s'ouvre : clique alors sur le bouton Start pour supprimer les fichiers temporaires inutiles



[*]Si le logiciel demande de redémarrer le PC, accepte

3/
Tu peux tester les solutions indiquées : <<<ICI>>>

@+
0
Bonjour

voici le rapport ZHPFix

http://www.cjoint.com/c/GDqjwjHZafo

bonne journée..
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
16 avril 2017 à 18:35
Bonsoir,
Pour finir :
1/
Téléchargez Delfix sur ton bureau à partir l'un des deux liens :

https://toolslib.net/downloads/viewdownload/2-delfix/
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/


Coche les cases suivantes :
[*] Réactive l'Uac (juste pour Vista, Seven et W8)
[*] Supprimer les outils de désinfection (coché par défaut)
[*] Purger la restauration système

Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

===========================================
2/
Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

3/ Un peu de lecture :
Les dangers du Peer-To-Peer, Emule etc..
Comment Sécuriser son ordinateur...
Pourquoi et comment je me fais infecter
pourquoi maintenir son navigateur à jour

Bonne soirée ;)

0
Bonjour

voici le rapport delfix
# DelFix v1.013 - Rapport créé le 17/04/2017 à 09:50:27
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : Gil - GIL-PC
# Système d'exploitation : Windows 10 Home (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\FRST
Supprimé : C:\AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Gil\Desktop\Addition 12 04 2017.txt
Supprimé : C:\Users\Gil\Desktop\AdwCleaner[C0].txt
Supprimé : C:\Users\Gil\Desktop\FRST 12 04 2017.txt
Supprimé : C:\Users\Gil\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Gil\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Gil\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Gil\Downloads\Addition.txt
Supprimé : C:\Users\Gil\Downloads\adwcleaner_6.045.exe
Supprimé : C:\Users\Gil\Downloads\FRST.txt
Supprimé : C:\Users\Gil\Downloads\FRST64.exe
Supprimé : C:\Users\Gil\Downloads\TFC.exe
Supprimé : C:\Users\Gil\Downloads\ZHPDiag3.exe
Supprimé : C:\Users\Gil\Downloads\ZHPFix.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools

~ Purge de la restauration système ...

Nouveau point de restauration créé !

########## - EOF - ##########Rapport delfix
# DelFix v1.013 - Rapport créé le 17/04/2017 à 09:50:27
# Mis à jour le 17/04/2016 par Xplode
# Nom d'utilisateur : Gil - GIL-PC
# Système d'exploitation : Windows 10 Home (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Mais j ai toujours mon problème avec la touche FN qui est inversée....
auriez vous une solution ??
bonne journée
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
17 avril 2017 à 11:32
Bonjour,
Tu peux suivre la solution indiquée : <<<ICI>>>
Bonne journée .
0