Il y a actuellement 693 visiteurs
Dimanche 22 Décembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Résolu] Analyse approfondie • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Analyse approfondie

Message le 16 Juin 2017 06:57

bonjour, je n'ai pas de case prévu pour:
"Clique sur l'onglet Paramètres puis sur la rubrique Mon Compte.
En bas, clique sur Désactiver l'essai Premium et valide le message d'information."
je lance tout de même l'analyse et je transmettrai le rapport ce soir
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 


Re: Analyse approfondie

Message le 16 Juin 2017 10:42

Hello ! ;)


hnico974 a écrit:bonjour, je n'ai pas de case prévu pour:
"Clique sur l'onglet Paramètres puis sur la rubrique Mon Compte.
En bas, clique sur Désactiver l'essai Premium et valide le message d'information."



Cela signifie que tu utilises déjà la version gratuite de MBAM, donc aucun souci. ;)
J'attends donc ton rapport.

++
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 16 Juin 2017 21:11

re
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 16 Juin 2017 21:54

Re ;),


Rootkit.Fileless.MTGen, HKU\S-1-5-21-3644851589-1560997093-3713819586-1003_Classes\9918d3\SHELL\OPEN\COMMAND, Aucune action de l'utilisateur, [1374], [386624],1.0.2162

Rootkit.Fileless.MTGen, HKU\S-1-5-21-3644851589-1560997093-3713819586-1003_Classes\9918d3\SHELL\OPEN\COMMAND|, Aucune action de l'utilisateur, [1374], [386624],1.0.2162



Ce sont des traces d'une infection PowerShell (ou FileLess) : il y a un risque que tes mots de passe aient été dérobés. Quand on aura terminé la procédure de désinfection (et uniquement quand elle sera finie), il faudra changer tes mots de passe (banque, réseaux sociaux, boîtes mail et tout autre site sur lequel tu peux être inscrit) par mesure de précaution.


Le rapport de MBAM indique Aucune action de l'utilisateur, ce qui signifie que tu n'as pas cliqué sur le bouton Quarantaine sélectionnée pour placer toutes les détections en quarantaine (j'ai pourtant bien indiqué dans la procédure qu'il fallait le faire).


Il faut donc que tu recommences la procédure avec Malwarebytes. Poste-moi ensuite le rapport généré.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 17 Juin 2017 07:05

bonjour, désolé pour le loupé je suis un peu épuisé en ce moment, je me pose et je te refait cela ce week-end
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 17 Juin 2017 10:26

Hello ! ;)

Ok pas de souci. ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 17 Juin 2017 21:24

bonsoir,
ci joint rapport
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 17 Juin 2017 21:46

Re ! ;)

Date de l'analyse: 16/06/2017
Heure de l'analyse: 08:09

Menaces mises en quarantaine: 3



Tu avais donc bien mis toutes les détections en quarantaine dès hier (16/06/2017 à 8:09).


Du coup, pour que je comprenne ... As-tu refait une analyse avec Malwarebytes aujourd'hui ?
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 18 Juin 2017 07:06

salut, je ne pouvais pas relancer une analyse car en ouvrant il restait sur le tableau de mise en quarantaine et je ne pouvait que faire sélectionné en quarantaine, j'ai essayé de quitter et de ré-ouvrir et même résultat donc j'ai pris la décision et je me suis dis que c'était la seule chose à faire de faire "selection en quarantaine", et maintenant que j'ouvre j'ai bien le tableau ou je peux refaire l'analyse, souhaites tu que je la relance
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 18 Juin 2017 11:08

Hello ! ;)

Ok c'est bien ce qu'il fallait faire. ;) Pas de besoin de refaire une analyse. On poursuit la procédure :


Image RogueKiller – Scan :


  • Rends-toi sur cette page.
  • Clique sur Téléchargement en face de la rubrique Portable 32 bits.
  • Ferme toutes les applications en cours, y compris Internet.
  • Lance RogueKiller_portable32.
Image Sous Windows Vista/7/8/10, clique-droit sur le fichier puis Exécuter en tant qu'administrateur Image

  • Accepte les conditions d'utilisation en cliquant sur Accepter.
  • Clique ensuite sur le bouton Démarrer le Scan :

Image


  • L'onglet Scan s'ouvre : clique de nouveau sur le bouton Démarrer le Scan.
  • Patiente pendant le scan. Cela peut prendre un peu de temps.
  • Il est possible qu'une page internet s'ouvre : ferme-la.
  • Une fois le scan terminé, clique sur le bouton Ouvrir Rapport en bas à gauche :


    Image

  • Une fenêtre s'ouvre : clique sur le bouton Exporter TXT en bas à droite :


    Image

  • Sélectionne le Bureau comme emplacement.
  • Attribue au fichier le nom de rk puis clique sur Enregistrer.
  • Le rapport est alors disponible sur ton bureau sous le nom de rk.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

-----------------------------------------------

Est attendu le rapport de RogueKiller.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 18 Juin 2017 13:06

"Portable 64 bits" message d'incompatibilité, je dois essayer Portable 64 bits [Ancienne Interface] ou pas
car mon systeme d'exploitation est en 32 bits et prcesseur en x64
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 18 Juin 2017 13:09

Re,

Au temps pour moi, j'avais rectifié entre temps mon message : c'est bien la version Portable 32 bits que tu dois prendre. ;)
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 18 Juin 2017 15:41

re
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

Re: Analyse approfondie

Message le 18 Juin 2017 16:23

Re ! ;)

RAS dans le rapport de RogueKiller. Nous allons contrôler de nouveau le système :


Image FRST – Réanalyse :


  • Ferme toutes les applications en cours, y compris ton navigateur.
  • Relance FRST.
Image Sous Windows Vista/7/8/10, clique-droit sur FRST puis Exécuter en tant qu'administrateur Image

  • Une mise à jour du logiciel peut être faite.
  • Accepte les conditions d'utilisation si demandé.
  • Coche la case Addition.txt, puis clique sur le bouton Analyser :

Image


  • A la fin du scan, deux rapports s'ouvriront.
  • Ceux-ci sont présents sur ton bureau sous le nom de FRST.txt et Addition.txt.
  • Joins ces 2 rapports dans ta prochaine réponse en suivant ce tutoriel.

--------------------------------------------------------

Sont donc attendus les 2 rapports de FRST.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Analyse approfondie

Message le 19 Juin 2017 06:05

bonjour, ci joint les rapports
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
hnico974
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 335
Inscription: 02 Nov 2014 19:28
 

PrécédenteSuivante


Sujets similaires

Message [Résolu] infection probable
Bonjour à tousalors voila, je pense être infecter par virus et ou malware, ou quelqu'un, depuis un bon moment j'ai des bannières qui viennent ce glisser et entrer sur mon écran à droite, elles apparaissent par 3 l'une sur l'autre, je peut les fermer, mais elles reviennent,principalement ca concerne ...
Réponses: 22

Message [résolu] Appels indésirables
Bonsoir? J'ai besoin d'aide, je n'en peux plus, mon portable est sur liste rouge, j'ai plusieurs appels par jour, d'un cabinet de santé, "santénéa", ils demandent à parler à ma femme, qui est décédée en octobre 2022, je ne comprends pas le lien entre mon numéro de portable et ma femme. ? J ...
Réponses: 27

Message [Résolu] Récupération du dual boot
Bonjour,Pourriez-vous m'aider à remettre le dual boot" sur un pc portable HP modèle G7 1235 SF" qui a Windows 10 et Ubuntu 24.04 que j'ai installé dans " l'espace libre" du disque dur mais au démarrage c'est Ubuntu qui est démarre directement, comment faire ?J'aurai voulu garder ...
Réponses: 13

Message [résolu] Inscris à l'insu de mon plein gré
Bonjour J'ai un souci, qui m'énerve vraiment, ma fille m'a réglé une smart TV, pour que le Chromecast intégré fonctionne elle m'a créé un compte sur google. Presque sur chaque site, j'ai ceci :Sur le site TV loisir, je n'ai pas fait exprès, j'ai cliqué sur ok, au lieu de la croix, ça m'a créé un com ...
Réponses: 3

Message Partition inutilisée [Résolu]
Bonjour à tous !J'ai encore des lacunes (normal vu mon âge....):Après avoir fait du ménage sur mon disque SSD, il y reste Win 8 et Ubuntu 22.04 plus une partition de 6 Go que je voudrais utiliser pour y stocker des sauvegardes non critiques.Elle est nommée "Lost+found"Je ne peux pas avoir ...
Réponses: 3

Message [résolu] C'est le bazar sur mon bureau
Bonjour Quand je veux héberger une image ou autre chose de mon bureau, j'ai ça, maisquescequecestdoncquetoutcestmachins? Merci
Réponses: 8


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 18 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.