Ordinateur tres long

Résolu
domvid Messages postés 43 Date d'inscription   Statut Membre Dernière intervention   -  
domvid Messages postés 43 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, bonjour j ai un ordinateur qui rame complétement je suspect une infection mais je ne sais pas comment procédé
merci d avance



Configuration: Windows / Firefox 99.0
A voir également:

35 réponses

billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 047
 
salut

pour voir ce qui tourne sur ton pc, fait ceci et poste les rapports

télécharge FRST de (Fabar) sur ton bureau --> clique ici

PS: prends celui correspondant à ton pc (32 ou 64 bits) -> clique ici

exécute le en tant qu'administrateur (clic droit)

à la fin du scan, les rapports FRST et ADDITION s'afficheront sur ton bureau et dans C:\FRST\LOG

poste les rapports via cjoint --> clique ici

@+
0
domvid
 
https://www.cjoint.com/c/LDxjJDrGOUm
https://www.cjoint.com/c/LDxjLGqt2bm
https://www.cjoint.com/c/LDxjMCE6UPm

j espère que c est car je ne suis pas tres fort en informatique ( 65 ans ) merci pour ta compréhension
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 047
 
salut

j espère que c est car je ne suis pas tres fort en informatique ( 65 ans ) merci pour ta compréhension

j'ai bien reçu les rapports, que je vais lire dans la soirée

@+
0
Libouban
 
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 047
 
salut

tu as bien infecté ton pc

Date: 2022-04-21 19:24:49
Description:
Antivirus Microsoft Defender a rencontré une erreur critique lors d’une action sur un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://go.microsoft.com/fwlink/?linkid=37020&name=Virus%3AWin32%2FSality.AT&threatid=2147632182&enterprise=0
Nom : Virus:Win32/Sality.AT
ID : 2147632182
Gravité : Grave
Catégorie : Virus
Chemin : file:_D:\Ds 2018.R0 cars\DS 2018.R0 cars\Uninstall.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : AUTORITE NT\Système
Nom du processus : C:\Windows\explorer.exe
Action : Nettoyer
État de l’action : No additional actions required
Code d’erreur : 0x80070005
Description de l’erreur : Accès refusé.
Version de la veille de sécurité : AV: 1.363.741.0, AS: 1.363.741.0, NIS: 1.363.741.0
Version du moteur : AM: 1.1.19100.5, NIS: 1.1.19100.5

Date: 2022-04-20 18:16:29
Description:
Antivirus Microsoft Defender a rencontré une erreur critique lors d’une action sur un logiciel malveillant ou potentiellement indésirable.
Pour plus d’informations, reportez-vous aux éléments suivants :
https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?name=Virus%3aWin32%2fVirut.BO&threatid=2147685442&enterprise=0
Nom : Virus:Win32/Virut.BO
ID : 2147685442
Gravité : Grave
Catégorie : Virus
Chemin : file:_C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe
Origine de la détection : Ordinateur local
Type de détection : Concret
Source de détection : Protection en temps réel
Utilisateur : AUTORITE NT\Système
Nom du processus : C:\Windows\explorer.exe
Action : Nettoyer
État de l’action : No additional actions required
Code d’erreur : 0x8007065b
Description de l’erreur : La fonction a échoué lors de l’exécution.
Version de la veille de sécurité : AV: 1.363.688.0, AS: 1.363.688.0, NIS: 1.363.688.0
Version du moteur : AM: 1.1.19100.5, NIS: 1.1.19100.5

désinstalle ceci:

file:_D:\Ds 2018.R0 cars\DS 2018.R0 cars\Uninstall.exe

file:_C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe

ensuite, télécharge et exécute Dr.Web CureIT --> clique ici

poste le rapport après détection et suppression des éléments via Cjoint --> clique ici

@+
0
domvid Messages postés 43 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour j essais mais ce message apparaît à chaque fois ????
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 047
 
re

essaie en mode sans échec --> clique ici

PS: si ça ne fonctionne pas, exécute Dr.Web CureIT

si tu as des questions...

@+
0
domv17 Messages postés 136 Date d'inscription   Statut Membre Dernière intervention  
 
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 047
 
re

tu as réussi a supprimer les fichiers en mode sans échec?

file:_D:\Ds 2018.R0 cars\DS 2018.R0 cars\Uninstall.exe

file:_C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe

le scan n'a révélé aucunes infections --> There are no infected objects detected

dis-moi si tu as encore les fichiers dans le pc

@+
0
domv17 Messages postés 136 Date d'inscription   Statut Membre Dernière intervention  
 
: https://www.cjoint.com/c/LDzjpQ425qm
https://www.cjoint.com/c/LDzjtXVKIAm
https://www.cjoint.com/c/LDzjuMtN5Km
bonjour je pense avoir fait ce que tu ma demandé j ai refait un bilan merci pour le coup de main
0
Domv17
 
Peut me tenir ou courant si il ai plus infecté et comment bien protéger sont ordinateur de ce genre de problème merci
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 047
 
salut

je vois toujours les 2 fichiers dans le rapport Addition

Date: 2022-04-21 19:24:49

Nom : Virus:Win32/Sality.AT

Chemin : file:_D:\Ds 2018.R0 cars\DS 2018.R0 cars\Uninstall.exe

Date: 2022-04-20 18:16:29

Nom : Virus:Win32/Virut.BO

Chemin : file:_C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe

fais ceci --> clique ici et poste le rapport via Cjoint --> clique ici

si tu as des questions...

@+
0
Domv17
 
Merci je refait en mode sans échec ????
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 047
 
re

je refait en mode sans échec ????

oui

@+
0
MisteryBean Messages postés 8876 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 262
 
Bonjour,

Je ne comprends pas . Les deux fichiers ont étaient bloqués par defender même s'il annonce un problème .

Virut et Sality n'existe plus depuis un moment et si le PC était infecté , il y aurait des .exe système touchés, tu les verrais dans la section Sigcheck et le PC ferait plus que d'être lent .

De plus , le mode sans echec serait impossible car bloqué par l'infection

Pourquoi ne pas les faire analyser et supprimer directement depuis un correctif ?
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 047
 
salut MisteryBean,

peux-tu finaliser la désinfection?

merci

@+

0
domv17 Messages postés 136 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour de viens de rechercher sur le disque C rien n apparait
Pourquoi ne pas les faire analyser et supprimer directement depuis un correctif ?
Contributeur sécurité. ????????

pourrait tu m expliquer comment je ne suis pas très fort en informatique merci d avance
0
billmaxime Messages postés 50583 Date d'inscription   Statut Contributeur Dernière intervention   6 047
 
re

de viens de rechercher sur le disque C rien n apparait

les 2 fichiers sont dans l'historique de protection de Windows Defender

clique sur WD dans les icônes cachées de la barre des tâches

protection contre les virus et menaces

historique de protection

dans la page qui s'ouvre, clique sur 1 puis sur 2 et supprime les fichiers

dis-moi ce que ça donne

exemple



@+
0
MisteryBean Messages postés 8876 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   1 262
 
RE_

Désolé , j'ai du partir .
@Bill, tu peux faire un correctif comme ci dessous :

Virustotal pour analyser les fichiers si toujours présents sur le PC , puis tu supprimes ensuite les dossiers/fichiers.

------------
-----------------------------------

@Domv17

--> Copie ce qui se trouve ci dessous de start:: à end:: (sans le coller nulle part)

start::
closeprocesses:
createrestorepoint:
virustotal: D:\Ds 2018.R0 cars\DS 2018.R0 cars\Uninstall.exe
virustotal: C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe
D:\Ds 2018.R0 cars
C:\Users\asus\Downloads\Keygen 2017.01 vFiNaL.exe
C:\Users\asus\Downloads\Keygen 2017 vFinal OK.rar
emptytemp:
end::


--> Ouvres FRST(ou FRST64) en administrateur et cliques sur Corriger

--> Un fichier fixlog est créé au même endroit que FRST , postes le

0
Domv17
 
Merci je ne comprend pas trop je copie et rien d autre je le met nul part ????
0