Machine probablement infectée

Fermé
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 - 9 avril 2024 à 16:20
bazfile Messages postés 56668 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 20 décembre 2024 - 18 avril 2024 à 11:20

Bonjour,

depuis quelques jours lorsque je travaille, j'ai des fenetres CMD/dos qui s'ouvrent et se ferme aussitot. 

je vous mets les liens cjoint pour le scan FRST. 

https://www.cjoint.com/c/NDjosJT6uLA

https://www.cjoint.com/c/NDjotkyptpA

merci d'avance


Windows / Chrome 123.0.0.0

A voir également:

56 réponses

Wizdo Messages postés 131 Date d'inscription dimanche 8 avril 2012 Statut Membre Dernière intervention 20 août 2024 6
15 avril 2024 à 19:41

Aye.., si le chargement de Windows bloque rendu dans le coin du chargement des drivers et services.  Peut-être prendre un guess avec la suppression du service de EASEUS.  Bref.  C'est loin d'être certain, sauf que si Windows redémarrait ce serait cool. 

Dans l'invite de commandes, entrer ces lignes avec les "" et valider pour chacune. 

sc stop "EaseUS UPDATE SERVICE"    

suivit de ;

sc delete "EaseUS UPDATE SERVICE"

0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
15 avril 2024 à 21:20

je n'avais pas vu ce message, je me positionne sous quel dossier avant d'executer cette commande? 

x:\sources? 

ou 

c:\? 

0
Wizdo Messages postés 131 Date d'inscription dimanche 8 avril 2012 Statut Membre Dernière intervention 20 août 2024 6
15 avril 2024 à 19:45
j'ai l'impression d'être bloqué pour ce site :

 Tuto et téléchargement de l'ISO d'Ubuntu; https://lecrabeinfo.net/creer-cle-usb-installation-bootable-live-cd-linux-ubuntu-debian.html

Je vais attendre que vous ailliez vérifier les topics que je venais de vous envoyer. 

0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
15 avril 2024 à 20:47

je vous donne le résultat dur dir a tout de suite. 

j'ai fais une comparaison, le fichier iso de l'image windows 11 est de 6,13go, et ma clé n'a que 5go de données. peu etre qu'elle na pas eu un processus aboutit dans sa création. 

(excusez moi, j'essaye de me convaincre que l'on puisse aboutir a une fin heureuse sans modification de mon système de fichier. c'est comme une maison où vous habitez pendant longtemps et il faut démenager sans s'y être apprêté. vous me comprenez) 

0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
15 avril 2024 à 20:52

dans le dossier c:\users\ je n'ai que les repertoires Public et thier. 

j'ai pas le repertoire PSEUDO

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Wizdo Messages postés 131 Date d'inscription dimanche 8 avril 2012 Statut Membre Dernière intervention 20 août 2024 6
Modifié le 15 avril 2024 à 21:08
le fichier iso de l'image windows 11 est de 6,13go, et ma clé n'a que 5go de données. peu etre qu'elle na pas eu un processus aboutit dans sa création. 

Aller acheter un support USB de 20 Go (+- 5 $).

Et profiter en pour faire l'acquisition d'un disque externe.  Téléphoner avant de vous rendre, pour vérifier s'ils ont ce que vous cherchez.

En ajoutant le paramètre /s avec la commande Dir, le contenu des sous-rép. est listé. 

Dir /s /a *.*

À propos ; CD = Change Directory

En ajoutant /? après une commande, on obtient les paramètres associés.

CD /?

Dir /?

.

dans le dossier c:\users\ je n'ai que les repertoires Public et thier. 

Hein ..?

Après avoir fait; CD /D C:\Users 

Quand vous êtes dans C:\Users\ et que vous faites; Dir /a  *.*

Le répertoire(=Compte utilisateur) thier n'est pas disponible

Hum.., peut-être est-il protégé en lecture.  Avec Ubuntu on aurait pas de problème avec les politics de Windows.

----------------------------------------------

Avez vous essayer de supprimer le service d'EASEUS avec sc delete .. Comme sur ce message; https://forums.commentcamarche.net/forum/affich-38029275-machine-probablement-infectee?page=3#p38032341

Autre lien de téléchargement d'Ubuntu; https://ubuntu.com/desktop

0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
15 avril 2024 à 21:25

Je voudrais aussi préciser que lorsque je prends dépannage et commande , j'ai d'abord cette page qui s'affiche qui demande une clé de récupération que je retrouve dans mon compte Microsoft. 

Update: j'ai recommencer avec le processus de fabrication de la clé de démarrage et ça passe toujours directement aux options avancées. 

0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
15 avril 2024 à 23:59

Voici le contenu de c:\users. Plus haut c'est le contenu du répertoire documents qui se trouve dans le répertoire Thier

0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
16 avril 2024 à 00:35

j'ai pu telecharger le ubuntu, et j'ai le disque dur externe 

0
Wizdo Messages postés 131 Date d'inscription dimanche 8 avril 2012 Statut Membre Dernière intervention 20 août 2024 6
Modifié le 16 avril 2024 à 01:53

Super !  Vous avez accès à vos fichiers de données dans les Documents.  Et vous avez le disque externe !

Vous n'aurez probablement pas besoin d'utiliser Ubuntu

● Est-ce que vos données sont toutes dans les Documents où y en a-t-il ailleurs.

Il reste à identifier la lettre du disque externe, et copier vos données dessus.  Et vérifier si les données ont bien été copiées sur le disque externe.

Brancher le disque externe et utiliser la commande Diskpart pour identifier la lettre. 

D'abord; Diskpart

Ensuite;  List Volume  ..pour lister les Ltr(..lettres) du SSD et disque externe.

Compléter avec; Exit ..pour quitter Diskpart.

Après, c'est la copie des fichiers. 

Utiliser Xcopy (au lieu de copy)

xcopy /e /h /s C:\Users\thier\documents  Lettre:\

                                                    Lettre:\ = lettre du disque externe.

0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
16 avril 2024 à 15:57

Bonjour wizdo. 

toute ma gratitude pour l'assistance continu. 

j'ai mes données dans le  C:, dans plusieurs dossiers dans le C: . majoritairement dans le "download"

j'avais une partition secondaire, mais elle était de petite taille. 

est ce qu'il y a un moyen de faire en sorte que je retrouve tous mes logiciels installés et fichiers dans l'ordre? genre un moyen de faire un clone de mon disque et le retrouver après formatage juste comme c'était? 

merci

0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
16 avril 2024 à 16:11

Pour la commande SC stop easus, 

pourrais tu me donner un peu plus de détails comment l'appliquer? 

merci

0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
17 avril 2024 à 08:03

Bonjour wizdo, 

s'il te plait, je vais perdre mon activation office, maintenant que j'y pense. 

0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
17 avril 2024 à 17:23

bonjour, 

j'ai fini de copier les fichiers dans le disque dur, 

comment procéder pour l'installation intégrale? 

merci

0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
17 avril 2024 à 17:41

lorsque je choisis le disque de 400+ de giga, jai le message 

windows ne peut pas etre installé dans cet espace disque. le chiffrement de lecteur bitlocker est activé sur la partition selectionnée. 

0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
17 avril 2024 à 19:19

@bazfile StatutModérateur, Contributeur sécurité je t'en supplie, si tu as du temps, 

je veux faire l'installation, mais je ne sais pas trop comment faire. 

je suis vraiment coincé, wizdo est un peu occupé. 

j'ai la clé usb, et je ne sais pas dans quelle partition installer. il y a un disque 0 et plusieurs partitions. 

0
mika0000 Messages postés 692 Date d'inscription mardi 26 juillet 2011 Statut Membre Dernière intervention 14 novembre 2024 48
17 avril 2024 à 19:40

Voilà ce qui affiche. 

Il faut supprimer quelle partition ? 

J'ai lu  que le code d'activation Windows est dans le boot, donc je ne voudrais pas le perdre pour avoir à racheter encore le Windows.  

Merci. 

0
bazfile Messages postés 56668 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 20 décembre 2024 19 337
Modifié le 18 avril 2024 à 15:16

Je vois que tu m'as à nouveau envoyé une notification.
 

Comme je te l'ai déjà dit, c'est Wizdo qui t'a pris en charge et qui au début t'a proposé des manipulations via CMD dont je n'ai pas vraiment compris l'utilité, une situation qui était au départ plutôt simple en est devenue très compliquée, je ferme ce post qui sera effectivement mieux dans le forum Windows 11.

À tous ceux qui veulent t'aider:
 

Continuer sur le nouveau post que tu as ouvert, sur le nouveau post n'oublie pas de mettre des captures d'écran montant le problème et les messages d'erreur qu'il génère.
 

.

0