Restauration du système Windows 10 : supprime un virus ?

mrcmrcb - 11 janv. 2024 à 22:37
bazfile Messages postés 54123 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 12 mai 2024 - 12 janv. 2024 à 12:53

Bonjour,

Je pense avoir tout juste été victime d'un virus. Mon premier réflexe a été de débrancher mon ordi d'internet, suite à quoi il a redémarré tout seul (comportement qui confirme mes suspicions).

Un scan windows defender n'a rien détecté mais dans le doute, je me demande si une restauration du systement depuis une image de ce matin où tout allait bien supprimera les éventuels fichiers/paramètres infectés apparus dans la journée. Est-ce le cas ? Ou bien cela ne récupère que l'état du système sans toucher aux fichiers ? 
 

je vous remercie d'avance pour votre aide et sinon je partirais sur une reinstallation complete de windows avec suppression de toutes les donnes étant donné que je n'ai rien de bien important dans mes fichiers à garder :)


iPhone / Chrome 120.0.6099.119

A voir également:

3 réponses

fabul Messages postés 37831 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 12 mai 2024 5 195
Modifié le 11 janv. 2024 à 22:45

Salut,

Une déconnexion Internet à l'arrache peut faire fermer le système

Une restauration ne peux malheureusement pas débarrasser de tous les malwares ou composants malwares.

Une désinfection serait plus sure.

N'installe pas d'antivirus autre, on a d'autres solutions (Outils spécialisés) ici.

0

Mais du coup, le fait de rebrancher internet pour obtenir et utiliser ces outils ne m'expose pas ? Ne devrais je pas simplement refaire une installation de windows avec suppression de toutes les donnees ?  
En te remerciant ! 

0
fabul Messages postés 37831 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 12 mai 2024 5 195 > mrcmrcb
Modifié le 11 janv. 2024 à 23:05

Tu peux télécharger sur ton téléphone et transférer par USB

(Sauf analyses VirusTotal)

Note: Tu peux utiliser ces outils en mode sans échec aussi.

Avec les 1ère et 2ème parties, tu peux vérifier pour les malwares, puis avec la dernière, tu peux inspecter et réduire les programmes en tâches de fond.

Tu peux analyser et supprimer des malwares avec RegRun Reanimator

https://greatis.com/security/reanimator.html

Cliques sur Fix Problems et ensuite Fix Malware Issues

Attention, il est important de bien trier, par déductions ou recherches Internet et/ou analyses VirusTotal* pour ne supprimer que des virus ou inutiles, parce qu'il détecte tout, bon ou pas, important ou pas, ce n'est pas un antivirus, mais un outil d'analyse qui permet de voir des détails sur des items possiblement actifs, des fois bons, des fois mauvais.

Il faut regarder dans les onglets en haut pour les différents types d'items vus.

Il montre des détails comme les types, les noms et la localisation des fichiers etc. ce qui sert des indices souvent concrets.

Que ce soit marqué en rouge, jaune, bleu ou vert, c'est l'utilisateur/utilisatrice qui doit juger de la pertinence de ce qu'il détecte.

Cocher les items à supprimer et non les autres et cliquer sur le bouton rouge, dans toutes les sections ou il y a à supprimer, puis aller à Finish! et cliquer le bouton pour redémarrer Windows.

Si il ne détecte pas assez tu peux utiliser le bouton Filter Set ou le Inspection Mode pour tout voir, mais redoubles de prudence sur ce que tu supprimes.

Ou On-Line Multi-Antivirus Scan

-----------------------------------------------------­------------------------­-----------------------------------------------

Le site VirusTotal https://www.virustotal.com/gui/home/upload

Le programme VirusTotal Uploader *Download the App here*

https://support.virustotal.com/hc/en-us/articles/115002179065-Desktop-Apps

Pour (Un fichier) > Clic droit > Envoyer vers > VirusTotal

(Afficher les fichiers cachés si il faut, dans Affichage > Options > Affichage)

Pour avoir les résultats en direct en ligne d'analyses du fichier par une soixantaine de moteurs antivirus, en plus de l'onglet Détails pour voir si le fichier est signé et vérifié ou pas etc.

On peut utiliser l'option Reupload pour obtenir une nouvelle analyse du fichier en cas de fichier récent peu analysé.

-----------------------------------------------------­------------------------­-----------------------------------------------

Tu peux inspecter et faire du ménage dans les éléments inutiles en démarrage avec Autoruns et Services.msc

Tu peux télécharger Autoruns ici, extraire tout dans un nouveau dossier, et l'exécuter en tant qu'administrateur.

https://learn.microsoft.com/en-us/sysinternals/downloads/autoruns

Prends ton temps, regardes tous les détails, fais des recherches.

Dans les onglets "Logon" et "Scheduled Tasks", tu peux désactiver ou supprimer du démarrage automatique des éléments tiers inutiles pas de Microsoft ou Windows importants, soit en les décochant, ou par clic droit > Delete.

Regarder l'onglet "Services", mais ne pas les désactiver si parfois utiles, c'est mieux de les passer en mode "Manuel" (Pour démarrer à la demande) avec services.msc de Windows, par clic droit sur le bouton Démarrer > Exécuter: services.msc

Avec Autoruns tu as la liste des services Non Windows, alors ça aide.

Les changements seront pris en compte en redémarrant Windows.

0
fabul Messages postés 37831 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 12 mai 2024 5 195 > fabul Messages postés 37831 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 12 mai 2024
Modifié le 11 janv. 2024 à 23:08

Tu peux essayer un antivirus Live USB aussi:

https://free.drweb.fr/aid_admin/?lng=fr

0
fabul Messages postés 37831 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 12 mai 2024 5 195
Modifié le 11 janv. 2024 à 22:56

Tu parles d'une image de ce matin, quel type d'image ?

Si tu en as crée une toi même, et sais comment la restaurer simplement.

La restauration à une date antérieure, c'est pas bon, une réinitialisation sans perte de données non plus.

0

Je parle d'une restauration systeme depuis un évènement à savoir une installation de modules windows ayant eu lieu ce matin.

0
fabul Messages postés 37831 Date d'inscription dimanche 18 janvier 2009 Statut Modérateur Dernière intervention 12 mai 2024 5 195 > mrcmrcb
11 janv. 2024 à 23:06

Non c'est pas bon.

Essaies Reanimator comme j'ai écrit (Il n'a pas besoin de connexion Internet pour marcher).

0
bazfile Messages postés 54123 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 12 mai 2024 18 620
Modifié le 12 janv. 2024 à 12:54

Bonjour.

La restauration système restaure les infections présentes à la date du point de restauration, pour voir si ton pc est réellement infecté fait ce qui suit.

Télécharge FRST ..

Une fois téléchargé enregistre-le sur le bureau puis clique avec le bouton droit de ta souris sur FRST et choisi Exécuter en tant qu'administrateur tu auras ceci :

Attend que le message l'outil est prêt à fonctionner s'affiche puis clique sur Analyser


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition.

Ensuite envoie les rapports FRST et ADDITION sur https://www.cjoint.com/ puis donne les deux liens générés par https://www.cjoint.com/ dans ta réponse. 


0