Machine probablement infectée

Fermé
mika0000 Messages postés 694 Date d'inscription   Statut Membre Dernière intervention   -  
bazfile Messages postés 58606 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -

Bonjour,

depuis quelques jours lorsque je travaille, j'ai des fenetres CMD/dos qui s'ouvrent et se ferme aussitot. 

je vous mets les liens cjoint pour le scan FRST. 

https://www.cjoint.com/c/NDjosJT6uLA

https://www.cjoint.com/c/NDjotkyptpA

merci d'avance


Windows / Chrome 123.0.0.0

A voir également:

56 réponses

Wizdo Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   6
 

Aye.., si le chargement de Windows bloque rendu dans le coin du chargement des drivers et services.  Peut-être prendre un guess avec la suppression du service de EASEUS.  Bref.  C'est loin d'être certain, sauf que si Windows redémarrait ce serait cool. 

Dans l'invite de commandes, entrer ces lignes avec les "" et valider pour chacune. 

sc stop "EaseUS UPDATE SERVICE"    

suivit de ;

sc delete "EaseUS UPDATE SERVICE"

0
mika0000 Messages postés 694 Date d'inscription   Statut Membre Dernière intervention   48
 

je n'avais pas vu ce message, je me positionne sous quel dossier avant d'executer cette commande? 

x:\sources? 

ou 

c:\? 

0
Wizdo Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   6
 
j'ai l'impression d'être bloqué pour ce site :

 Tuto et téléchargement de l'ISO d'Ubuntu; https://lecrabeinfo.net/creer-cle-usb-installation-bootable-live-cd-linux-ubuntu-debian.html

Je vais attendre que vous ailliez vérifier les topics que je venais de vous envoyer. 

0
mika0000 Messages postés 694 Date d'inscription   Statut Membre Dernière intervention   48
 

je vous donne le résultat dur dir a tout de suite. 

j'ai fais une comparaison, le fichier iso de l'image windows 11 est de 6,13go, et ma clé n'a que 5go de données. peu etre qu'elle na pas eu un processus aboutit dans sa création. 

(excusez moi, j'essaye de me convaincre que l'on puisse aboutir a une fin heureuse sans modification de mon système de fichier. c'est comme une maison où vous habitez pendant longtemps et il faut démenager sans s'y être apprêté. vous me comprenez) 

0
mika0000 Messages postés 694 Date d'inscription   Statut Membre Dernière intervention   48
 

dans le dossier c:\users\ je n'ai que les repertoires Public et thier. 

j'ai pas le repertoire PSEUDO

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Wizdo Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   6
 
le fichier iso de l'image windows 11 est de 6,13go, et ma clé n'a que 5go de données. peu etre qu'elle na pas eu un processus aboutit dans sa création. 

Aller acheter un support USB de 20 Go (+- 5 $).

Et profiter en pour faire l'acquisition d'un disque externe.  Téléphoner avant de vous rendre, pour vérifier s'ils ont ce que vous cherchez.

En ajoutant le paramètre /s avec la commande Dir, le contenu des sous-rép. est listé. 

Dir /s /a *.*

À propos ; CD = Change Directory

En ajoutant /? après une commande, on obtient les paramètres associés.

CD /?

Dir /?

.

dans le dossier c:\users\ je n'ai que les repertoires Public et thier. 

Hein ..?

Après avoir fait; CD /D C:\Users 

Quand vous êtes dans C:\Users\ et que vous faites; Dir /a  *.*

Le répertoire(=Compte utilisateur) thier n'est pas disponible

Hum.., peut-être est-il protégé en lecture.  Avec Ubuntu on aurait pas de problème avec les politics de Windows.

----------------------------------------------

Avez vous essayer de supprimer le service d'EASEUS avec sc delete .. Comme sur ce message; https://forums.commentcamarche.net/forum/affich-38029275-machine-probablement-infectee?page=3#p38032341

Autre lien de téléchargement d'Ubuntu; https://ubuntu.com/desktop

0
mika0000 Messages postés 694 Date d'inscription   Statut Membre Dernière intervention   48
 

Je voudrais aussi préciser que lorsque je prends dépannage et commande , j'ai d'abord cette page qui s'affiche qui demande une clé de récupération que je retrouve dans mon compte Microsoft. 

Update: j'ai recommencer avec le processus de fabrication de la clé de démarrage et ça passe toujours directement aux options avancées. 

0
mika0000 Messages postés 694 Date d'inscription   Statut Membre Dernière intervention   48
 

Voici le contenu de c:\users. Plus haut c'est le contenu du répertoire documents qui se trouve dans le répertoire Thier

0
mika0000 Messages postés 694 Date d'inscription   Statut Membre Dernière intervention   48
 

j'ai pu telecharger le ubuntu, et j'ai le disque dur externe 

0
Wizdo Messages postés 131 Date d'inscription   Statut Membre Dernière intervention   6
 

Super !  Vous avez accès à vos fichiers de données dans les Documents.  Et vous avez le disque externe !

Vous n'aurez probablement pas besoin d'utiliser Ubuntu

● Est-ce que vos données sont toutes dans les Documents où y en a-t-il ailleurs.

Il reste à identifier la lettre du disque externe, et copier vos données dessus.  Et vérifier si les données ont bien été copiées sur le disque externe.

Brancher le disque externe et utiliser la commande Diskpart pour identifier la lettre. 

D'abord; Diskpart

Ensuite;  List Volume  ..pour lister les Ltr(..lettres) du SSD et disque externe.

Compléter avec; Exit ..pour quitter Diskpart.

Après, c'est la copie des fichiers. 

Utiliser Xcopy (au lieu de copy)

xcopy /e /h /s C:\Users\thier\documents  Lettre:\

                                                    Lettre:\ = lettre du disque externe.

0
mika0000 Messages postés 694 Date d'inscription   Statut Membre Dernière intervention   48
 

Bonjour wizdo. 

toute ma gratitude pour l'assistance continu. 

j'ai mes données dans le  C:, dans plusieurs dossiers dans le C: . majoritairement dans le "download"

j'avais une partition secondaire, mais elle était de petite taille. 

est ce qu'il y a un moyen de faire en sorte que je retrouve tous mes logiciels installés et fichiers dans l'ordre? genre un moyen de faire un clone de mon disque et le retrouver après formatage juste comme c'était? 

merci

0
mika0000 Messages postés 694 Date d'inscription   Statut Membre Dernière intervention   48
 

Pour la commande SC stop easus, 

pourrais tu me donner un peu plus de détails comment l'appliquer? 

merci

0
mika0000 Messages postés 694 Date d'inscription   Statut Membre Dernière intervention   48
 

Bonjour wizdo, 

s'il te plait, je vais perdre mon activation office, maintenant que j'y pense. 

0
mika0000 Messages postés 694 Date d'inscription   Statut Membre Dernière intervention   48
 

bonjour, 

j'ai fini de copier les fichiers dans le disque dur, 

comment procéder pour l'installation intégrale? 

merci

0
mika0000 Messages postés 694 Date d'inscription   Statut Membre Dernière intervention   48
 

lorsque je choisis le disque de 400+ de giga, jai le message 

windows ne peut pas etre installé dans cet espace disque. le chiffrement de lecteur bitlocker est activé sur la partition selectionnée. 

0
mika0000 Messages postés 694 Date d'inscription   Statut Membre Dernière intervention   48
 

@bazfile StatutModérateur, Contributeur sécurité je t'en supplie, si tu as du temps, 

je veux faire l'installation, mais je ne sais pas trop comment faire. 

je suis vraiment coincé, wizdo est un peu occupé. 

j'ai la clé usb, et je ne sais pas dans quelle partition installer. il y a un disque 0 et plusieurs partitions. 

0
mika0000 Messages postés 694 Date d'inscription   Statut Membre Dernière intervention   48
 

Voilà ce qui affiche. 

Il faut supprimer quelle partition ? 

J'ai lu  que le code d'activation Windows est dans le boot, donc je ne voudrais pas le perdre pour avoir à racheter encore le Windows.  

Merci. 

0
bazfile Messages postés 58606 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 804
 

Je vois que tu m'as à nouveau envoyé une notification.
 

Comme je te l'ai déjà dit, c'est Wizdo qui t'a pris en charge et qui au début t'a proposé des manipulations via CMD dont je n'ai pas vraiment compris l'utilité, une situation qui était au départ plutôt simple en est devenue très compliquée, je ferme ce post qui sera effectivement mieux dans le forum Windows 11.

À tous ceux qui veulent t'aider:
 

Continuer sur le nouveau post que tu as ouvert, sur le nouveau post n'oublie pas de mettre des captures d'écran montant le problème et les messages d'erreur qu'il génère.
 

.

0