Ordinateur tres long

Résolu/Fermé
domvid Messages postés 43 Date d'inscription mercredi 19 janvier 2005 Statut Membre Dernière intervention 1 mai 2022 - 22 avril 2022 à 13:27
domvid Messages postés 43 Date d'inscription mercredi 19 janvier 2005 Statut Membre Dernière intervention 1 mai 2022 - 28 avril 2022 à 12:21
Bonjour, bonjour j ai un ordinateur qui rame complétement je suspect une infection mais je ne sais pas comment procédé
merci d avance



Configuration: Windows / Firefox 99.0
A voir également:

35 réponses

billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
22 avril 2022 à 14:27
salut

pour voir ce qui tourne sur ton pc, fait ceci et poste les rapports

télécharge FRST de (Fabar) sur ton bureau --> clique ici

PS: prends celui correspondant à ton pc (32 ou 64 bits) -> clique ici

exécute le en tant qu'administrateur (clic droit)

à la fin du scan, les rapports FRST et ADDITION s'afficheront sur ton bureau et dans C:\FRST\LOG

poste les rapports via cjoint --> clique ici

@+
0
https://www.cjoint.com/c/LDxjJDrGOUm
https://www.cjoint.com/c/LDxjLGqt2bm
https://www.cjoint.com/c/LDxjMCE6UPm

j espère que c est car je ne suis pas tres fort en informatique ( 65 ans ) merci pour ta compréhension
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
23 avril 2022 à 15:25
salut

j espère que c est car je ne suis pas tres fort en informatique ( 65 ans ) merci pour ta compréhension

j'ai bien reçu les rapports, que je vais lire dans la soirée

@+
0
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
24 avril 2022 à 11:17
salut

tu as bien infecté ton pc

Date: 2022-04-21 19:24:49
Description:
Antivirus Microsoft Defender a rencontré une erreur critique lors d’une action sur un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Virus%3AWin32%2FSality.AT&threatid=2147632182&enterprise=0
Nom : Virus:Win32/Sality.AT
ID : 2147632182
Gravité : Grave
Catégorie : Virus
Chemin : file:_D:\Ds 2018.R0 cars\DS 2018.R0 cars\Uninstall.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : AUTORITE NT\Système
Nom du processus : C:\Windows\explorer.exe
Action : Nettoyer
État de l’action : No additional actions required
Code d’erreur : 0x80070005
Description de l’erreur : Accès refusé.
Version de la veille de sécurité : AV: 1.363.741.0, AS: 1.363.741.0, NIS: 1.363.741.0
Version du moteur : AM: 1.1.19100.5, NIS: 1.1.19100.5

Date: 2022-04-20 18:16:29
Description:
Antivirus Microsoft Defender a rencontré une erreur critique lors d’une action sur un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?name=Virus%3aWin32%2fVirut.BO&threatid=2147685442&enterprise=0
Nom : Virus:Win32/Virut.BO
ID : 2147685442
Gravité : Grave
Catégorie : Virus
Chemin : file:_C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : AUTORITE NT\Système
Nom du processus : C:\Windows\explorer.exe
Action : Nettoyer
État de l’action : No additional actions required
Code d’erreur : 0x8007065b
Description de l’erreur : La fonction a échoué lors de l’exécution.
Version de la veille de sécurité : AV: 1.363.688.0, AS: 1.363.688.0, NIS: 1.363.688.0
Version du moteur : AM: 1.1.19100.5, NIS: 1.1.19100.5

désinstalle ceci:

file:_D:\Ds 2018.R0 cars\DS 2018.R0 cars\Uninstall.exe

file:_C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe

ensuite, télécharge et exécute Dr.Web CureIT --> clique ici

poste le rapport après détection et suppression des éléments via Cjoint --> clique ici

@+
0
domvid Messages postés 43 Date d'inscription mercredi 19 janvier 2005 Statut Membre Dernière intervention 1 mai 2022
24 avril 2022 à 12:34
Bonjour j essais mais ce message apparaît à chaque fois ????
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
24 avril 2022 à 12:38
re

essaie en mode sans échec --> clique ici

PS: si ça ne fonctionne pas, exécute Dr.Web CureIT

si tu as des questions...

@+
0
domv17 Messages postés 136 Date d'inscription mardi 13 mars 2012 Statut Membre Dernière intervention 30 avril 2022
24 avril 2022 à 18:04
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
24 avril 2022 à 18:18
re

tu as réussi a supprimer les fichiers en mode sans échec?

file:_D:\Ds 2018.R0 cars\DS 2018.R0 cars\Uninstall.exe

file:_C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe

le scan n'a révélé aucunes infections --> There are no infected objects detected

dis-moi si tu as encore les fichiers dans le pc

@+
0
domv17 Messages postés 136 Date d'inscription mardi 13 mars 2012 Statut Membre Dernière intervention 30 avril 2022
25 avril 2022 à 11:22
: https://www.cjoint.com/c/LDzjpQ425qm
https://www.cjoint.com/c/LDzjtXVKIAm
https://www.cjoint.com/c/LDzjuMtN5Km
bonjour je pense avoir fait ce que tu ma demandé j ai refait un bilan merci pour le coup de main
0
Peut me tenir ou courant si il ai plus infecté et comment bien protéger sont ordinateur de ce genre de problème merci
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
25 avril 2022 à 12:25
salut

je vois toujours les 2 fichiers dans le rapport Addition

Date: 2022-04-21 19:24:49

Nom : Virus:Win32/Sality.AT

Chemin : file:_D:\Ds 2018.R0 cars\DS 2018.R0 cars\Uninstall.exe

Date: 2022-04-20 18:16:29

Nom : Virus:Win32/Virut.BO

Chemin : file:_C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe

fais ceci --> clique ici et poste le rapport via Cjoint --> clique ici

si tu as des questions...

@+
0
Merci je refait en mode sans échec ????
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
25 avril 2022 à 12:40
re

je refait en mode sans échec ????

oui

@+
0
MisteryBean Messages postés 8758 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 23 septembre 2024 1 229
25 avril 2022 à 13:08
Bonjour,

Je ne comprends pas . Les deux fichiers ont étaient bloqués par defender même s'il annonce un problème .

Virut et Sality n'existe plus depuis un moment et si le PC était infecté , il y aurait des .exe système touchés, tu les verrais dans la section Sigcheck et le PC ferait plus que d'être lent .

De plus , le mode sans echec serait impossible car bloqué par l'infection

Pourquoi ne pas les faire analyser et supprimer directement depuis un correctif ?
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
25 avril 2022 à 13:27
salut MisteryBean,

peux-tu finaliser la désinfection?

merci

@+

0
domv17 Messages postés 136 Date d'inscription mardi 13 mars 2012 Statut Membre Dernière intervention 30 avril 2022
25 avril 2022 à 14:11
bonjour de viens de rechercher sur le disque C rien n apparait
Pourquoi ne pas les faire analyser et supprimer directement depuis un correctif ?
Contributeur sécurité. ????????

pourrait tu m expliquer comment je ne suis pas très fort en informatique merci d avance
0
billmaxime Messages postés 50261 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 24 septembre 2024 5 988
25 avril 2022 à 14:59
re

de viens de rechercher sur le disque C rien n apparait

les 2 fichiers sont dans l'historique de protection de Windows Defender

clique sur WD dans les icônes cachées de la barre des tâches

protection contre les virus et menaces

historique de protection

dans la page qui s'ouvre, clique sur 1 puis sur 2 et supprime les fichiers

dis-moi ce que ça donne

exemple



@+
0
MisteryBean Messages postés 8758 Date d'inscription jeudi 19 décembre 2019 Statut Modérateur, Contributeur sécurité Dernière intervention 23 septembre 2024 1 229
Modifié le 25 avril 2022 à 17:51
RE_

Désolé , j'ai du partir .
@Bill, tu peux faire un correctif comme ci dessous :

Virustotal pour analyser les fichiers si toujours présents sur le PC , puis tu supprimes ensuite les dossiers/fichiers.

------------
-----------------------------------

@Domv17

--> Copie ce qui se trouve ci dessous de start:: à end:: (sans le coller nulle part)

start::
closeprocesses:
createrestorepoint:
virustotal: D:\Ds 2018.R0 cars\DS 2018.R0 cars\Uninstall.exe
virustotal: C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe
D:\Ds 2018.R0 cars
C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe
C:\Users\asus\Downloads\Keygen 2017 vFinal OK.rar
emptytemp:
end::


--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger

--> Un fichier fixlog est créé au même endroit que FRST , postes le

0
Merci je ne comprend pas trop je copie et rien d autre je le met nul part ????
0