Comment faire une analyse virus?

gregoops -  
Gafaït Messages postés 19 Statut Membre -
Bonjour,

J'ai depuis quelques temps remarquéque mon PC est de plus en plus long
de plus il n ouvre plus les photos ni les videos de mes documents

Pouvez vous me dire la procédure pour verifier si je n'ai pas attrape un quelconque virus dans mon PC?
PS : je suis pas très doué en informatique

Merci à vous en tout cas...
A voir également:

24 réponses

totobetourne Messages postés 5677 Statut Membre 65
 
pour faire une analyse virus il faut un antivirus et cliquer sur analyse et la il te dit ce qu il reconnait.
quel age as tu?tu dois etre infecte , pour enlever il faut comprendre un peu ce qui est ecrit, si tu n y arrive pas alors laisse la place a quelqu un de plus grand.

telecharge cela:util pour voir ce que peut etre l infection et agir ensuite.

http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

installe le normallement comme tout autre programme dans c/programme/...............
clique sur do a scan and save a logfile, tu obtiens un rapport que tu colles.
parfois alerte comme quoi, sans la fonction administrateur le rapport ne peut pas etre complet .
a ce moment relance hijack avec un clique droit sur le raccourci et executer en tant qu administrateur.
0
Gafaït Messages postés 19 Statut Membre
 
Bonjour,

Pour l'antivirus, tu cherche sur google, tout simplement.
soit gratuit, soit payant, c'est pas plus compliqué.
Et si tu ne veux pas installer 1 antivirus, alors fait un scan virus en ligne.

;)
0
totobetourne Messages postés 5677 Statut Membre 65
 
gafait tu recherc hes sur google alors qu il y a tout dans la section telechargement de comment ca marche, je pense que tu devrais y faire un tour egalement en suivant les recommandations de quelqu un qui sera te dire lequel est efficace.
0
aide_inconnue Messages postés 684 Statut Membre 107
 
avant toute chose, il faut que je connaisse votre antivirus, si vous en avez plusieurs ou pas du tout ! ainsi que votre parefeu.

voila la procedure a suivre :

1 - telecharger, installer et mettre à jour ces logiciels :
- ccleaner
- malwarebyte antimalware
- spybot search and destroy
- antivir

faire un recherche google, ils sont tous gratuits
ne pas lancer d analyse, simplement les installer et les mettre a jour

2 - faire les analyses en mode sans echec
- redemarrer le pc
- tapoter sur la touche F8 des le demarrage du pc pour acceder au menu de demarrage avancé
- selectionner le mode sans echec
- se loguer avec la session qui est utilisée habituellement et non la session administrateur

l'ordre pour faire les analyses et corriger les problemes :
- ccleaner
- malwarebytes antimalware
- spybot search and destroy
- antivir

faire les analyses une par une et dans cet ordre, une fois l analyse terminer, corriger les erreur

une fois terminé, installer zonealarm qui est un parefeu gratuit et performant.

repondez a ma premiere question avant de vous lancer dans le nettoyage du pc.
0
gregoops
 
Alors pour répondre a votre question mon anivirus est "AD AWARE" et j'ai egalement CCCLEANER

j'attend maintenant donc que vous me disiez la suite...

MERCI BEAUCOUP
0
Gafaït Messages postés 19 Statut Membre > gregoops
 
Ad aware, c'est pas un antivirus et en plus il occupe trop de mémoire pour rien et il est inefficace et trop long lors des scans. Perso, oublies le.

Pour ce qui est de ton parefeu xp activé, relis quelques poste plus haut, il ya d'autre parefeu plus performant que celui de xp et ce de très loin.
De plus sous quel version de xp, tu es ? est ce que toutes tes mises à jours sont faites ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Gafaït Messages postés 19 Statut Membre
 
C'est simple, avira antivir est très efficace, soit la version gratuite, soit la payante.
Pers j'ai la version payante et j'en suis très satisfait.
évite le firewall de windows xp.
perso, j'ai le parefeu Comodo et c'est le meilleur. car j'en ai testé et pesté pas mal.
0
Gafaït Messages postés 19 Statut Membre
 
Aussi, il est fortement recommandé de ne pas surfer avec les droit administrateur.
Le mieux est de créer un compte utilisateur et de surfer avec ce compte, comme ça la casse est limitée.

Pour ce qui est de la protection, j'ai:

Avira antivir
Comodo
ccleaner
spybot & search et malwerbytes, que j'utilise juste en cas d'analyse, sinon, ça fait trop de programme qui tourne en meme temp et donc ralenti ton pc lors de l'ouverture ou de la fermeture.

Avec tout ça c'est le bonheur!
0
gregoops
 
PS : Mon parefeu est celui de WINDOWS XP et il est bien activé
0
totobetourne Messages postés 5677 Statut Membre 65
 
donc il faut en changer pour un vrai, regarde bien ce lien et fait ton choix.

http://www.matousec.com/index.html

et pour ton antivirus ou en es tu?
0
gregoops
 
CHANGER MON ANTIVIRUS? C EST IMPOSSIBLE c est le pc de mon travail
par contre je peux en rajouter un mais lequel telecharger geratuitement?? je ne sias pas la liste est longue et j y connais rien
MA version est windows XP pro 5.1 ( service pack2 )
0
totobetourne Messages postés 5677 Statut Membre 65
 
si c est au travail alors laisse le , des personnes s occupent de la securite (tout depend de la taille de l entreprise dans laquelle tu travailles).si c est a petite echelle voit avec ton patron ou autres pour une modification mais je pense qu ils ont des contrats specifiques avec les societes qui gerent cela.

quel est l antivirus que tu as actuellement?merci de repondre.

regle :un seul antivirus et un seul pare feu sur un ordi.
0
gregoops
 
oui c est au travail ( c'est bien cela mon probleme pas tellement envie qu'il soit au courant de mes problemes )
mon informaticien comme seul antivirus m a installe AD AWARE ( qui semble peu performant d apres les megages recus ici ) et pare feu WINDOWS XP PRO 5.1
0
totobetourne Messages postés 5677 Statut Membre 65
 
ad aware n est pas un antivirus , c est devenu une merde inutil a desinstaller.
donc aucun antivirus sur ton pc.
donc fait comme indique message 1 pour voir pourquoi t on ordi a du mal.

une question est il en reseau?
0
gregoops
 
OUI IL EST EN RESEAU ( je crois )

OK JE VAIS FAIRE COMME INDIQUE MESSAGE 1
0
gregoops
 
BON JUSQUE LA CA VA J AI COMPRIS
VOILA LE RAPPORT DU SCAN FAIT PAR HIJACK :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:10:47, on 03/10/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\Philips\SPC230NC\Monitor.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
D:\Documents and Settings\gmajone\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spark\Spark.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\WINDOWS\system32\mstsc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SPC230NC_Monitor] C:\WINDOWS\Philips\SPC230NC\Monitor.exe
O4 - HKLM\..\Run: [SPC_Monitor] C:\WINDOWS\Philips\SPC230NC\Monitor.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PanelApp] D:\Documents and Settings\gmajone\Local Settings\Application Data\Votre Opinion\PanelApp\PanelApp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://gregoops.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = ad.mis.fr
O17 - HKLM\Software\..\Telephony: DomainName = ad.mis.fr
O17 - HKLM\System\CCS\Services\Tcpip\..\{2F49B4BA-5665-4CDD-A26E-A0212A32C4F4}: NameServer = 10.34.251.2,195.13.32.2,195.13.34.35,62.39.83.4
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = ad.mis.fr
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = ad.mis.fr
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: PanelSvc - Unknown owner - C:\Program Files\Votre Opinion\PanelApp\PanelSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
0
totobetourne Messages postés 5677 Statut Membre 65
 
si il est en reseau . il y a un ordi maitre et c est la je crois qu il faut agir.il faut mieux voir avec ton patron.

j aide les personnes qui on leur ordi . si c est un reseau il y a peut etre d autres regles qui s y appliquent et je ne voudrais pas foutre la merde sur tout un reseau d ordi.
0
totobetourne Messages postés 5677 Statut Membre 65
 
il y a une infection .voyons comment on peut l enlever.

Telecharges malwares bytes anti malwares : ce n est pas un antivirus.

Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
fais comme indique,mise a jour , scan complet en mode sans echec et les rapports.

garde le et lance un scan tout les mois comme indique.

si tu as ad aware tu peux desinstalle car il ne reconnait plus grand chose.

il n y a pas d antivirus et pas de pare feu et tout cela avec internet explorer. c est la galere sur le long terme d assure.
faudrait mieux voir avec ton chef pour la mise en place d un peu de securite(combien d ordi y a t il?)
0
gregoops
 
BON je comprend

ceci dit je suis deja venu ici pour m aider suite à la recption d un virus par un album zip dans msn et apres plusieurs etapes le virus avait été détruit sans que cela cree de perturbations pour les autres ordi

Ps : pr info : avec ce scann detectez vous déjà une eventuelle presence de virus?
0
totobetourne Messages postés 5677 Statut Membre 65
 
le truc est qu en reseau si je nettoie un ordi c est qu un autre peut m infecter de nouveau et rapidement.
0
totobetourne Messages postés 5677 Statut Membre 65
 
aussi connais tu le programme spark que l on voit sur ton rapport.il semble un peu inconnu.
0
gregoops
 
OUI TOUT A FAIT SPARK EST UN OUTIL QUE J UTILISE DS MON ACTIVITE PRO ET QUE JE DOIS CONSERVER...

JE VAIS DEBRANCHER PR TENTER UNE RECONNEXION COMME INDIQUEE ( si j y arrive lol )

A TOUT DE SUITE ET MERCI DE VOTTREA IDE ET PATIENCE
0