PC infecté

Tif -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Windows 10.0./ Firefox 74.0 / PC ASUS LAPTOP-34PFQ078

Bonjour,

mon PC présente plusieurs symptômes qui me laisse à penser qu'il est infecté bien que les scans d'Asvast et de Malewarebytes ne trouvent rien:

- lenteur au démarrage, à l'ouverture de logiciel, pendant le chargement de pages web

- configuration suspecte du pare-feu : "réseaux privés actifs "aucun"--> Non-connecté" et "réseaux publics ou invités "ma livebox"--> Connecté"

- en haut de toute mes pages d'option de Mozilla il y a le message "votre navigateur est géré par votre organisation"

- après l'écran noir d'une mise en veille, on entend le disque dur se relancer, puis au bout de 5 seconde s'arrêter, puis au bout de 5 secondes se relancer...

Pouvez-vous s'il vous plait m'aider à faire le ménage?
A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Salut,

Pour vérifier ton ordinateur, pour d'éventuels infections et avoir un état général du système :

Suis le tutoriel FRST en cliquant sur ce lien bleu. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).


0
Tif
 
Merci pour ton aide, voici les 3 rapports :
--> https://pjjoint.malekal.com/files.php?id=FRST_20200313_y15f5w6r7i7
--> https://pjjoint.malekal.com/files.php?id=20200313_u7y14r514h11
--> https://pjjoint.malekal.com/files.php?id=20200313_c1210x7o14i12

Concernant la configuration du pare-feu j'ai remis la box dans le réseau privé qui est désormais "connecté" et le public "déconnecté" donc. Depuis quand était-ce ainsi, je n'en ai aucune idée... Un malware a-t-il pu changer cela?

J'ai oublié de te préciser une chose importante sur laquelle j'aimerais avoir ton opinion de spécialiste : sur la box, en eternet, nous avons une tour avec ... windows 7! Un ami "informaticien" m'a dit que cela ne craignait rien dès lors que celui-ci ne nous servait que pour Netflix et Youtube. Qu'en penses-tu?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Pas infecté.
Désinstalle Avast, CCleaner et Malwarebytes pour voir ce que cela donne sans.

0
Tif
 
Je ne comprends pas, je désinstalle et je réinstalle dans la foulée c'est bien ça?

Et que penses-tu de notre tour en windows 7? Court-on un risque selon toi? Ne trouves-tu pas suspect cette histoire de pare-feu?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686
 
Non tu désinstalles tout ça.
Et tu utilises le PC qq heures pour voir ce que cela donne.
Ne télécharge rien.

et :


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Start:
CloseProcesses:
CreateRestorePoint:
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Tif > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Voilà j'ai tout fait comme tu as dit et voila le fixlog :
--> https://pjjoint.malekal.com/files.php?id=20200313_f9l10i8f13s5

Bien que désinstaller Malwarebytes apparait encore dans la liste des programmes du panneau de configuration, est-ce normal?

Même avec mozilla fermé j'ai de l'activité sur le wifi ainsi que le disque qui fait des dents de scies et qui gronde sans rien que je ne touche, peux-tu jeter un oeil a cet imprim écran stp :
--> https://pjjoint.malekal.com/files.php?id=20200313_s9l7g15u12t5
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686 > Tif
 
Je n'ai pas l'impression que ce soit anormal pour ton disque.
Sans Avast!, cela va plus vite ?
0
Tif > Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 
Salut!
Oui effectivement sans Avast cela semble aller un peu mais je me sens un peu "tout nu" sans anti-virus et comme tu as dit je n'ai rien téléchargé depuis hier. Que me conseilles-tu comme antivirus?
Le message "votre navigateur est géré par votre organisation" a bien disparu des pages d'option de Mozilla. Celui-ci te semble-t-il corrompu? Dois-je le réinstaller?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 686 > Tif
 
soit tu le réinstalles mais tu décoches les options à l'installation
et tu vas dans installation personnalisée.
Choisis minimal.

soit

Installe Kaspersky Free
Tutoriel qui explique comment utiliser Kaspersky Free : Tutoriel Kaspersky Security Cloud Free
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tif
 
Voilà j'ai tout fait comme tu as dit et voila le fixlog :
--> https://pjjoint.malekal.com/files.php?id=20200313_f9l10i8f13s5

Bien que désinstaller Malwarebytes apparait encore dans la liste des programmes du panneau de configuration, est-ce normal?
0
Tif
 
Le lien vers le fixlog est dans le message précédent.

Même avec mozilla fermé j'ai de l'activité sur le wifi ainsi que le disque qui fait des dents de scies et qui gronde sans rien que je ne touche, peux-tu jeter un oeil a cet imprim écran stp :
--> https://pjjoint.malekal.com/files.php?id=20200313_s9l7g15u12t5
0