Suspicion d'infection

Résolu/Fermé
Arthéoss Messages postés 784 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 17 octobre 2022 - Modifié le 4 sept. 2017 à 21:44
Arthéoss Messages postés 784 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 17 octobre 2022 - 8 sept. 2017 à 23:23
Bonjour à toutes et à tous, j'aurais besoin d'un œil expert pour inspecter un rapport ZHPdiag.
En temps normal, je ne poste jamais dans cette catégorie car l'état de santé de mon PC est généralement stable, mais depuis quelques temps, disons qu'il agit... Bizarrement...

C'est depuis la dernière mise à jour d'Avast (Version 17.6.2310, base de données 170904-2), du moins, il me semble que c'est depuis cette mise à jour.

En premier lieu, le petit drapeau du centre de maintenance vient m'avertir que Windows Update est désactivé... Après réactivation, il se re-désactive quelques dizaines de minutes par la suite... Le service associé est bien en démarrage automatique...

Vient ensuite le mode d'alimentation qui se modifie tout seul (ordinateur portable), sans explications.

Plus inquiétant ensuite, j'ai remarqué la diode de la webcam s'allumer et s'éteindre presque aussitôt, comme si elle prenait une photo. Ce comportement n'est pas normal, car cette diode est continuellement éteinte, même au démarrage de Windows.

Avast n'a rien trouvé. ZHPDiag a trouvé 2 éléments, est-ce que cela peut venir de là ?

Config : Windows 7 SP1
ASUS K73S

Le pastebin :
https://pastebin.com/d1Uw5g3c

Merci d'avance pour votre aide.

L’humour, c'est lorsque l'on rit a une connerie. La connerie, c'est lorsque l'on se sent concerné par cet humour.

5 réponses

Arthéoss Messages postés 784 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 17 octobre 2022 423
4 sept. 2017 à 21:48


Ah ! Avast ! ...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 sept. 2017 à 21:51
Salut,

Utilise FRST :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Arthéoss Messages postés 784 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 17 octobre 2022 423
4 sept. 2017 à 22:07
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 sept. 2017 à 22:16
Pas infecté,

tu peux faire un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

Error: (09/03/2017 09:48:12 PM) (Source: Disk) (EventID: 11) (User: )
Description: Le pilote a détecté une erreur du contrôleur sur \Device\Harddisk1\DR3.



Vérifie déjà le disque dur : Comment vérifier la santé du disque dur
Par exemple avec CrystalDiskInfo.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Arthéoss Messages postés 784 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 17 octobre 2022 423
4 sept. 2017 à 22:22
Pas infecté ? Et ce qu'indique ZHPdiag du coup ? Un faux positif ?

CrystalDisk :


Bah ! De toute façon je commençais à me faire à cette idée... Ce PC commence à avoir de l'âge et m'a bien servi... Je pense qu'il va être grand temps d'investir !
Sans compter que depuis quelques temps, des plantages ci et là se sont fait remarqués... Et je présumais déjà un défaut matériel...

Quels sont tes conseils Malekal ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
4 sept. 2017 à 22:41
test sans Avast!
Au pire tu le réinstalles.
0
Arthéoss Messages postés 784 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 17 octobre 2022 423 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
4 sept. 2017 à 22:45
Ok. Cependant, je tiens à attirer ton attention sur le fait que ZHPdiag a trouvé un "trojan-certlock", dois-je m'en inquiéter ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Arthéoss Messages postés 784 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 17 octobre 2022
4 sept. 2017 à 23:27
non.
0
Arthéoss Messages postés 784 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 17 octobre 2022 423 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
8 sept. 2017 à 21:59
Après m'être renseigné sur le trojan certlock, j'ai décidé de passer un ZHPCleaner, sans succès.

J'ai donc :
- Désinstallé Avast.
- Nettoyé la base de registre avec CCleaner.
- Ré-installé Avast.

Le PC ne présente plus aucuns symptômes de "démence". Le problème venait donc bien du trojan certlock qui avait contaminé Avast.

Après, le disque dur étant ce qu'il est, je me suis prémuni en faisant des sauvegardes.
Quoi qu'il en soit, pour ce problème là, le sujet est résolu.

Merci pour ton aide Malekal.
0
baladur13 Messages postés 46384 Date d'inscription mercredi 11 avril 2007 Statut Modérateur Dernière intervention 18 avril 2024 13 212 > Arthéoss Messages postés 784 Date d'inscription samedi 14 juillet 2012 Statut Membre Dernière intervention 17 octobre 2022
8 sept. 2017 à 22:13
Bonsoir
Le fait par soi-même étant toujours préférable à l'assistanat...
A toutes fins utiles ==> https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
0