Ordinateur infecté

Me - 2 août 2023 à 23:45
fabul Messages postés 37935 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 14 juin 2024 - 3 août 2023 à 00:52

Bonjour,

Mon fils de 12 ans a installé un zip envoyé sur discord donnant la main sur son pc à un groupe de petits malins de l'autre côté de leurs écrans.

Il est venu me voir au bout de 30 minutes, j'ai tout de suite débranché son ordinateur et je l'ai rallumé en desactivant internet avant de le reformater.

J'ai lu que le reformatage ne suffisait parfois pas. Comment être sûr que son ordinateur n'est plus infecté?

Merci pour vos lumières :)


Android / Chrome 115.0.0.0

A voir également:

1 réponse

fabul Messages postés 37935 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 14 juin 2024 5 213
Modifié le 3 août 2023 à 02:21

Salut,

Un formatage reviendrait peut être à tenter de tuer une mouche avec un bazooka...

Tu peux analyser et supprimer des programmes nuisibles et virus avec RegRun Reanimator

https://greatis.com/security/reanimator.html

Note: Tu peux aussi analyser en mode sans échec avec prise en charge réseau.

> Fix Problems
> Fix Malware Issues

Il faut regarder dans les onglets en haut pour les types d'items vus.

Attention, il est important de bien trier, par recherches et déductions et/ou analyses VirusTotal* pour ne supprimer que des virus ou inutiles, parce qu'il détecte tout et n'importe quoi, bon ou pas, important ou pas, ce n'est pas un "antivirus", mais plutôt un outil d'analyse qui permet de voir des détails techniques sur des éléments possiblement actifs, des fois bons, des fois mauvais.

Il montre des détails comme les noms et la localisation des fichiers, ce qui sert des indices souvent concrets.

Que ce soit marqué en rouge, jaune, bleu ou vert, c'est l'utilisateur/utilisatrice qui doit juger de la pertinence de ce qu'il détecte.

Cocher les items à supprimer et non les autres et cliquer sur le bouton rouge, dans toutes les sections ou il y a à supprimer, puis aller à Finish! et cliquer le bouton pour redémarrer Windows.

Si il ne détecte pas assez tu peux utiliser le bouton Filter Set ou le Inspection Mode pour tout voir.

Ou On-Line Multi-Antivirus Scan

Ou en fermant la première fenêtre de Reanimator par le X en haut à droite, et l'onglet Reanimator > Anti Spyware Full Check...

-----------------------------------------------------­------------------------­-----------------------------------------------

Le programme VirusTotal Uploader *Download the App here*

https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps

Pour (Un fichier) > Clic droit > Envoyer vers > VirusTotal

(Afficher les fichiers cachés si il faut dans Affichage > Options > Affichage)

Pour avoir les résultats d'analyses du fichier par une soixantaine de moteurs antivirus, en plus de l'onglet Détails pour voir si le fichier est signé et vérifié ou pas etc.

On peut utiliser l'option Reupload pour obtenir une nouvelle analyse du fichier en cas de fichier récent peu analysé.

-----------------------------------------------------­------------------------­-----------------------------------------------

Tu peux faire du ménage dans les éléments invalides et inutiles en démarrage avec Autoruns

Tu peux télécharger Autoruns ici, extraire tout dans un nouveau dossier, et l'exécuter en tant qu'administrateur.

https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns

Prends ton temps, regardes tous les détails, fais des recherches.

Dans les onglets "Logon" et "Scheduled Tasks", tu peux désactiver ou supprimer du démarrage automatique des éléments tiers inutiles pas de Microsoft ou Windows importants soit en les décochant, ou par clic droit > Delete.

Regarder l'onglet "Services", mais ne pas les désactiver si parfois utiles, c'est mieux de les passer en mode "Manuel" (Pour démarrer à la demande) avec services.msc de Windows, par clic droit sur le bouton Démarrer > Exécuter: services.msc

Avec Autoruns tu as la liste des services Non Windows, alors ça aide.

Les changements seront pris en compte en redémarrant Windows.

Après dis nous, que tu aie encore besoin d'aide ou pas...

-----------------------------------------------------­------------------------­-----------------------------------------------

PS: Si tu tiens à remettre Windows à zéro, ce qui sera plus compliqué, et ce dont je doute du besoin réel si tu fais bien le tour et supprimes tout ce qu'il y a à supprimer.

À partir d'un autre PC utilises le MediaCreationTool pour télécharger un fichier ISO de Windows. Pour Windows 11, si compatible, tu peux le télécharger directement, pour créer une Clé USB de 8Go ou plus pour mettre à jour, réparer, ou réinstaller Windows

Pour voir si ton PC est tel quel compatible avc Windows 11, tu peux voir avec WhyNotWin11

https://github.com/rcmaehl/WhyNotWin11/releases

Windows 10
https://www.microsoft.com/fr-fr/software-download/windows10/

Windows 11
https://www.microsoft.com/fr-fr/software-download/windows11

Quand tu a le fichier ISO de Windows, tu peux créer ta clé USB avec Rufus

https://rufus.ie/en/

Si le PC est ancien, il faut créer la clé en mode MBR

Si il est récent (Windows 8 ou supérieur) en mode GPT > Pour Windows 11 GPT pour EFI

Démarres dessus par la touche Boot Menu du PC

https://www.malekal.com/liste-touches-acces-bios-boot-menu-constructeur/

Si tu ne vois pas, tu peux chercher sur Google "[Marque Modèle] Boot Menu Key"

Choisis "Installation personnalisée" (Pas mise à niveau)

Pas obligé de formater si il y a de l'espace, si il y a des données, elles se retrouveront dans un dossier Windows.old

Installes sur la même partition, ou au choix, supprimes toutes les partitions système et crées en une nouvelle (Ce qui revient à formater) (Supprime les données).

0