Effectuer une analyse approfondie sur le PC

Résolu
Renard-91- Messages postés 59 Date d'inscription   Statut Membre Dernière intervention   -  
fabul Messages postés 45659 Date d'inscription   Statut Modérateur Dernière intervention   -

Bonjour,

Je souhaite effectuer une analyse approfondie pour vérifier si mon PC n'a rien attrapé, car cela fait un moment que je ne l'ai pas analysé.

le logiciels Malwarebytes et n'a rien détecte d'anormal après une analyse approfondie.

Merci par avance.


Windows / Firefox 147.0

A voir également:

4 réponses

bazfile Messages postés 60913 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 882
 

bonjour @Renard-91- StatutMembre .

Il faut lire ce que j'ai épinglé dans le forum sécurité.

Pour rappel :

Pour toute demande de désinfection ou de vérification, faire ceci:


Télécharger FRST .
 

Une fois téléchargé enregistrer FRST sur le bureau puis cliquer avec le bouton droit de la souris sur FRST et choisir Exécuter en tant qu'administrateur ce qui donne ceci :

Attendre que le message l'outil est prêt à fonctionner s'affiche puis cliquer sur Analyser.


Pour information :

Si tu as une alerte de Microsoft Defender ne pas en tenir compte cliquer sur Informations complémentaires puis sur Exécuter quand même, voir ci-dessous.


Attention, attendre que les messages disant que l'analyse est terminée s'affichent.

À la fin de l'analyse les deux rapports FRST et Addition seront sur le bureau.

Envoyer les rapports FRST et ADDITION sur https://pjjoint.malekal.com/ .

Puis joindre les deux liens générés par https://pjjoint.malekal.com/ dans ta réponse.


1
Renard-91- Messages postés 59 Date d'inscription   Statut Membre Dernière intervention   12
 
0
bazfile Messages postés 60913 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 882 > Renard-91- Messages postés 59 Date d'inscription   Statut Membre Dernière intervention  
 

@Renard-91- StatutMembre .

Pas d'infection sur ton pc.

1
Renard-91- Messages postés 59 Date d'inscription   Statut Membre Dernière intervention   12 > bazfile Messages postés 60913 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
 

Ok merci me voila rassuré, je passe le sujet en résolu. 

0
bazfile Messages postés 60913 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 882 > Renard-91- Messages postés 59 Date d'inscription   Statut Membre Dernière intervention  
 

OK, @+ sur CCM.

0
luckydu43 Messages postés 4780 Date d'inscription   Statut Membre Dernière intervention   1 122
 

Bonjour

Vous pouvez effectuer une analyse hors-ligne de Windows Defender (lien), elle est pertinente. Si ni MBAM ni Defender ne montrent quoi que ce soit, le pc n'a pas traces d'infection.

Il peut rester des lenteurs causés par des logiciels non malveillants mais "peu utiles" qui se lancent au démarrage : faites à minima un tour dans le gestionnaire des tâches onglet "Démarrage" puis dans les Services de msconfig en ayant masqué les services Windows.

Tout décocher revient à un démarrage en mode sans échec. Il vaut souvent mieux laisser 2 ou 3 trucs utiles.


0
brucine Messages postés 23950 Date d'inscription   Statut Membre Dernière intervention   3 815
 

Bonjour,

Je ne vois pas trop pourquoi on devrait faire des analyses périodiques comme les révisions de voiture.

En dehors d'un doute qui pourrait être lié à des actions récentes inappropriées (pièces jointes ou sites de même), le logiciel de sécurité aura normalement fait son job et intercepté d'éventuels malveillants par analyse en temps réel ou périodique.

Et en dehors de quoi les virus ne tombent pas du ciel et qu'on n'a pas de raison d'en avoir.

0
luckydu43 Messages postés 4780 Date d'inscription   Statut Membre Dernière intervention   1 122 > brucine Messages postés 23950 Date d'inscription   Statut Membre Dernière intervention  
 

Cc @brucine StatutMembre

Eh bien je ne suis pas de cet avis, que ce soit un pc bureautique de la belle-famille ou le mien, il arrive que des malveillants s'incrustent. Le mien n'attendait pas une semaine sans un AV payant (pire, Nod32 payant a déjà laissé passé une belle dinguerie qui m'a valu une reinstall complète, heureusement que mes données et bibliothèques Windows sont sur un disque séparé) mais c'était avant les nouvelles révisions de Defender.

Un truc qui manque tout de même à ce nouveau Defender c'est le blocage des sites malveillants avec une belle page "erreur site interdit etc" ne chargeant rien de la page cible. Feature qu'on ne retrouve malheureusement pas (ou très peu ? jamais vu) en gratuit. Kaspersky va jusqu'à ouvrir une session sécurisée pour les sites sensibles type mail et bancaire.

L'analyse périodique d'un AV ne se lance parfois jamais et si oui, pas aussi poussé que la hors-ligne.

Le comportement fait pas mal de choses mais la simple navigation suffit à se faire infecter. Avoir des garde-fou évite le ravin si la perte de contrôle arrive ;-)

Pas pour rien que les boîtes investissent massivement dans des EDR et AV pour sécuriser leur parc, en sus des campagnes de sensibilisation. Elles ne suffisent pas.

0
brucine Messages postés 23950 Date d'inscription   Statut Membre Dernière intervention   3 815 > luckydu43 Messages postés 4780 Date d'inscription   Statut Membre Dernière intervention  
 

Ben non,

La navigation y compris sur un site pourri (évoquons ceux sur lesquels on est arrivé involontairement, aucun logiciel de sécurité ne prémunit du téléchargement volontaire par l'utilisateur) passe forcément par des scripts.

Il suffit donc d'un bloqueur de scripts pour s'en prémunir.

Un certain nombre de navigateurs blacklistent certains sites tenus pour malveillants, libre à l'utilisateur d'outrepasser, mais on n'est jamais aussi bien servi que par soi-même plutôt que par des listes dont on ne sait pas comment elles sont élaborées.

Pour revenir à nos moutons et en supposant qu'un malveillant n'ait pas été intercepté à la source mais installé sur le disque, il y a bien fallu qu'il y entre et ce qui, sauf action quasi-volontaire ou attaque ciblée contre laquelle il n'y a pas grand-chose à faire, n'a à peu près aucune chance de se produire dès lors que ces scripts sont interdits.

0
luckydu43 Messages postés 4780 Date d'inscription   Statut Membre Dernière intervention   1 122 > brucine Messages postés 23950 Date d'inscription   Statut Membre Dernière intervention  
 

"il suffit donc d'un bloqueur de scripts" solution vite contraignante d'expérience : pas mal de sites aujourd'hui ne fonctionnent pas sinon très mal sans JS. Ça va irriter une fois puis 2 puis désactivation du module et retour case départ. Mettons que non, c'est de l'outillage.

"Un certain nombre de navigateurs blacklistent certains sites tenus pour malveillants" quand l'immense majorité ne jure que par Edge/Chrome/Safari. Utiliser un navigateur alternatif est aussi de l'outillage. Ne parlons pas de la réalisation d'une black-list.

"sauf action quasi-volontaire [...] lorsque ces scripts sont interdits" cf point 1

Chaque "sensibilisé" a ses astuces pour blinder sa sécu sans impacter ses usages. Tu sais fine-tuner le pare-feu Windows, peu savent que c'est même possible. Dans le cas représentatif de la majorité, un script malveillant passera sans AV.

En dehors de ça, vérifier est une bonne pratique, c'est la question initiale de @Renard-91- StatutMembre

0
brucine Messages postés 23950 Date d'inscription   Statut Membre Dernière intervention   3 815 > luckydu43 Messages postés 4780 Date d'inscription   Statut Membre Dernière intervention  
 

Il n'y a probablement pas de paramétrage correct d'un logiciel de sécurité sans mettre les mains dans le cambouis mais on se heurte à un paradoxe, les gens veulent qu'il fasse tout en tâche de fond sans rien demander.

Même chose sur les bloqueurs de scripts, ils ne sont en effet efficaces que si l'on choisit sur tel site les scripts qu'on y autorise ou pas et c'est fastidieux.

J'utilise Firefox dont je ne sais même pas si j'y ai activé la fonction en question, mais qu'on ne peut pas réellement qualifier de navigateur alternatif; en effet Chrome ou Edge sont beaucoup plus invasifs et moins faciles à sécuriser.

Mais en effet toujours on a en pour son argent, soit on prévient efficacement par les techniques citées soit on fait des analyses à la recherche de contenus malveillants et dont dans ces conditions d'ailleurs le résultat peut être sain à l'instant t mais plus à l'instant t+1 remettant en question l'intérêt de leur périodicité en l'absence de suspicion fondée.

0
MPMP10 Messages postés 66961 Date d'inscription   Statut Membre Dernière intervention   17 948
 

Bonjour,

Voir ici.

✅ ✅À lire avant toute demande de désinfection. ✅ ✅ - Forum Virus

Alors, vous voulez supprimer les virus vous même ? Comment : - Virus

Il y a aussi des scanners fiables pour exécuter des contrôles périodiques sur votre PC sans interaction avec l'antivirus de Windows.

Comment puis-je vérifier si j'ai un virus ?

Si vous pensez que votre appareil est infecté par un virus, notre analyse antivirus gratuite Malwarebytes peut vous aider à vérifier votre système. Téléchargez l'analyse antivirus gratuite ici.

https://www.malwarebytes.com/fr/solutions/virus-scanner

Téléchargement de Norton Power Eraser et exécution d'une analyse complète du système

  1. En fonction de votre version de Windows, téléchargez l'un des fichiers suivants : 
    • Sous Windows 64 bits : Norton Power Eraser
    • Sous Windows 32 bits : Norton Power Eraser

https://support.norton.com/sp/fr/fr/home/current/solutions/kb20100824120155EN

ESET
Online Scanner

Vérification rapide et ponctuelle des logiciels malveillants.

  • Gratuit
  • Suppression des logiciels malveillants

https://download.eset.com/com/eset/tools/online_scanner/latest/esetonlinescanner.exe

https://www.eset.com/fr/online-scanner/


0
fabul Messages postés 45659 Date d'inscription   Statut Modérateur Dernière intervention   5 849
 

Bonjour,

Pour une analyse approfondie, avec RegRun Reanimator aussi, mon tuto épinglé au forum Virus:

https://forums.commentcamarche.net/forum/affich-38206831-alors-vous-voulez-supprimer-les-virus-vous-meme-comment

C'est très différent de Malwarebytes, ce n'est pas un outil pour les prévenir autant que pour les détecter et supprimer, c'est la qu'il excelle.

L'efficacité dépend plus de votre attention aux détails, que d'un manque du programme, c'est assez complet quand on fait le tour

Bien lire sous le PS: du tuto pour une analyse approfondie.

La version gratuite ne surveille pas en temps réel, le programme n'est actif qu'à la demande.

Puis pour alléger votre système de démarrages automatiques, (Au besoin) il y a des explications aussi pour le programme Autoruns plus bas (Petit exécutable portable dont j'ai toujours un raccourci sur mon bureau)

Et Process Explorer (Comme un gestionnaire de tâches centré sur les processus).

Bonne journée.

0