Ordinateur tres long

Résolu
domvid Messages postés 44 Statut Membre -  
domvid Messages postés 44 Statut Membre -
Bonjour, bonjour j ai un ordinateur qui rame complétement je suspect une infection mais je ne sais pas comment procédé
merci d avance

Configuration: Windows / Firefox 99.0

35 réponses

  • 1
  • 2
  1. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    salut

    pour voir ce qui tourne sur ton pc, fait ceci et poste les rapports

    télécharge FRST de (Fabar) sur ton bureau --> clique ici

    PS: prends celui correspondant à ton pc (32 ou 64 bits) -> clique ici

    exécute le en tant qu'administrateur (clic droit)

    à la fin du scan, les rapports FRST et ADDITION s'afficheront sur ton bureau et dans C:\FRST\LOG

    poste les rapports via cjoint --> clique ici

    @+
    0
  2. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    salut

    j espère que c est car je ne suis pas tres fort en informatique ( 65 ans ) merci pour ta compréhension

    j'ai bien reçu les rapports, que je vais lire dans la soirée

    @+
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    salut

    tu as bien infecté ton pc

    Date: 2022-04-21 19:24:49
    Description:
    Antivirus Microsoft Defender a rencontré une erreur critique lors d’une action sur un logiciel malveillant ou potentiellement indésirable.
    Pour plus d’informations, reportez-vous aux éléments suivants :
    https://go.microsoft.com/fwlink/?linkid=37020&name=Virus%3AWin32%2FSality.AT&threatid=2147632182&enterprise=0
    Nom : Virus:Win32/Sality.AT
    ID : 2147632182
    Gravité : Grave
    Catégorie : Virus
    Chemin : file:_D:\Ds 2018.R0 cars\DS 2018.R0 cars\Uninstall.exe
    Origine de la détection : Ordinateur local
    Type de détection : Concret
    Source de détection : Protection en temps réel
    Utilisateur : AUTORITE NT\Système
    Nom du processus : C:\Windows\explorer.exe
    Action : Nettoyer
    État de l’action : No additional actions required
    Code d’erreur : 0x80070005
    Description de l’erreur : Accès refusé.
    Version de la veille de sécurité : AV: 1.363.741.0, AS: 1.363.741.0, NIS: 1.363.741.0
    Version du moteur : AM: 1.1.19100.5, NIS: 1.1.19100.5

    Date: 2022-04-20 18:16:29
    Description:
    Antivirus Microsoft Defender a rencontré une erreur critique lors d’une action sur un logiciel malveillant ou potentiellement indésirable.
    Pour plus d’informations, reportez-vous aux éléments suivants :
    https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?name=Virus%3aWin32%2fVirut.BO&threatid=2147685442&enterprise=0
    Nom : Virus:Win32/Virut.BO
    ID : 2147685442
    Gravité : Grave
    Catégorie : Virus
    Chemin : file:_C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe
    Origine de la détection : Ordinateur local
    Type de détection : Concret
    Source de détection : Protection en temps réel
    Utilisateur : AUTORITE NT\Système
    Nom du processus : C:\Windows\explorer.exe
    Action : Nettoyer
    État de l’action : No additional actions required
    Code d’erreur : 0x8007065b
    Description de l’erreur : La fonction a échoué lors de l’exécution.
    Version de la veille de sécurité : AV: 1.363.688.0, AS: 1.363.688.0, NIS: 1.363.688.0
    Version du moteur : AM: 1.1.19100.5, NIS: 1.1.19100.5

    désinstalle ceci:

    file:_D:\Ds 2018.R0 cars\DS 2018.R0 cars\Uninstall.exe

    file:_C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe

    ensuite, télécharge et exécute Dr.Web CureIT --> clique ici

    poste le rapport après détection et suppression des éléments via Cjoint --> clique ici

    @+
    0
  5. domvid Messages postés 44 Statut Membre
     
    Bonjour j essais mais ce message apparaît à chaque fois ????
    0
  6. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    re

    essaie en mode sans échec --> clique ici

    PS: si ça ne fonctionne pas, exécute Dr.Web CureIT

    si tu as des questions...

    @+
    0
  7. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    re

    tu as réussi a supprimer les fichiers en mode sans échec?

    file:_D:\Ds 2018.R0 cars\DS 2018.R0 cars\Uninstall.exe

    file:_C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe

    le scan n'a révélé aucunes infections --> There are no infected objects detected

    dis-moi si tu as encore les fichiers dans le pc

    @+
    0
  8. Domv17
     
    Peut me tenir ou courant si il ai plus infecté et comment bien protéger sont ordinateur de ce genre de problème merci
    0
  9. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    salut

    je vois toujours les 2 fichiers dans le rapport Addition

    Date: 2022-04-21 19:24:49

    Nom : Virus:Win32/Sality.AT

    Chemin : file:_D:\Ds 2018.R0 cars\DS 2018.R0 cars\Uninstall.exe

    Date: 2022-04-20 18:16:29

    Nom : Virus:Win32/Virut.BO

    Chemin : file:_C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe

    fais ceci --> clique ici et poste le rapport via Cjoint --> clique ici

    si tu as des questions...

    @+
    0
  10. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    re

    je refait en mode sans échec ????

    oui

    @+
    0
  11. MisteryBean Messages postés 8948 Date d'inscription   Statut Modérateur Dernière intervention   1 292
     
    Bonjour,

    Je ne comprends pas . Les deux fichiers ont étaient bloqués par defender même s'il annonce un problème .

    Virut et Sality n'existe plus depuis un moment et si le PC était infecté , il y aurait des .exe système touchés, tu les verrais dans la section Sigcheck et le PC ferait plus que d'être lent .

    De plus , le mode sans echec serait impossible car bloqué par l'infection

    Pourquoi ne pas les faire analyser et supprimer directement depuis un correctif ?
    0
  12. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    salut MisteryBean,

    peux-tu finaliser la désinfection?

    merci

    @+

    0
  13. domv17 Messages postés 134 Date d'inscription   Statut Membre Dernière intervention  
     
    bonjour de viens de rechercher sur le disque C rien n apparait
    Pourquoi ne pas les faire analyser et supprimer directement depuis un correctif ?
    Contributeur sécurité. ????????

    pourrait tu m expliquer comment je ne suis pas très fort en informatique merci d avance
    0
  14. billmaxime Messages postés 50523 Date d'inscription   Statut Contributeur Dernière intervention   6 151
     
    re

    de viens de rechercher sur le disque C rien n apparait

    les 2 fichiers sont dans l'historique de protection de Windows Defender

    clique sur WD dans les icônes cachées de la barre des tâches

    protection contre les virus et menaces

    historique de protection

    dans la page qui s'ouvre, clique sur 1 puis sur 2 et supprime les fichiers

    dis-moi ce que ça donne

    exemple



    @+
    0
  15. MisteryBean Messages postés 8948 Date d'inscription   Statut Modérateur Dernière intervention   1 292
     
    RE_

    Désolé , j'ai du partir .
    @Bill, tu peux faire un correctif comme ci dessous :

    Virustotal pour analyser les fichiers si toujours présents sur le PC , puis tu supprimes ensuite les dossiers/fichiers.

    ------------
    -----------------------------------

    @Domv17

    --> Copie ce qui se trouve ci dessous de start:: à end:: (sans le coller nulle part)

    start::
    closeprocesses:
    createrestorepoint:
    virustotal: D:\Ds 2018.R0 cars\DS 2018.R0 cars\Uninstall.exe
    virustotal: C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe
    D:\Ds 2018.R0 cars
    C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe
    C:\Users\asus\Downloads\Keygen 2017 vFinal OK.rar
    emptytemp:
    end::


    --> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger

    --> Un fichier fixlog est créé au même endroit que FRST , postes le

    0
  16. Domv17
     
    Merci je ne comprend pas trop je copie et rien d autre je le met nul part ????
    0
  • 1
  • 2