Security-X
Forum Security-X => Désinfections => Discussion démarrée par: alcazar66 le novembre 10, 2016, 21:46:31
-
Bonsoir , J'ai un problème suite a un virus. Certains logiciels rame ou plante. Après analyse avec Adwcleaner (voir rapport)
# AdwCleaner v6.030 - Logfile created 10/11/2016 at 20:48:42
# Updated on 19/10/2016 by Malwarebytes
# Database : 2016-11-10.1 [Local]
# Operating System : Windows 7 Professional Service Pack 1 (X64)
# Username : franck - FRANCK-PC
# Running from : C:\Users\franck\Desktop\adwcleaner_6.030.exe
# Mode: Scan
# Support : https://www.malwarebytes.com/support
***** [ Services ] *****
No malicious services found.
***** [ Folders ] *****
No malicious folders found.
***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious keys found.
***** [ Shortcuts ] *****
No infected shortcut found.
***** [ Scheduled Tasks ] *****
No malicious task found.
***** [ Registry ] *****
Key Found: HKU\S-1-5-21-1947684804-1060077515-1985227477-1000\Software\AppDataLow\Software\adawarebp
Key Found: HKCU\Software\AppDataLow\Software\adawarebp
Key Found: [x64] HKCU\Software\AppDataLow\Software\adawarebp
***** [ Web browsers ] *****
No malicious Firefox based browser items found.
No malicious Chromium based browser items found.
*************************
C:\AdwCleaner\AdwCleaner[C0].txt - [1379 Bytes] - [08/11/2016 17:38:26]
C:\AdwCleaner\AdwCleaner[C2].txt - [1180 Bytes] - [08/11/2016 21:52:01]
C:\AdwCleaner\AdwCleaner[C3].txt - [1581 Bytes] - [10/11/2016 17:42:09]
C:\AdwCleaner\AdwCleaner[S0].txt - [1439 Bytes] - [08/11/2016 17:37:09]
C:\AdwCleaner\AdwCleaner[S1].txt - [1348 Bytes] - [08/11/2016 21:51:54]
C:\AdwCleaner\AdwCleaner[S2].txt - [1675 Bytes] - [10/11/2016 17:41:39]
C:\AdwCleaner\AdwCleaner[S3].txt - [1789 Bytes] - [10/11/2016 18:37:52]
C:\AdwCleaner\AdwCleaner[S4].txt - [1705 Bytes] - [10/11/2016 20:48:42]
########## EOF - C:\AdwCleaner\AdwCleaner[S4].txt - [1778 Bytes] ##########
Merci de votre aide
Franck
-
Bonjour,
Nous allons commencer par établir un rapport de diagnostic pour cibler les éléments néfastes avec cet outil :
---------------------------------------------------------------------------------------------
FRST :
- Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important
Pour un système en 32 bits -> FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/)
Pour un système en 64 bits -> FRST64 (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/)
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://windows.microsoft.com/fr-fr/windows7/find-out-32-or-64-bit)
Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
Rappel : FRST doit être enregistré sur ton Bureau <-- Important
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FFRST%2FFRST.jpg&hash=a2b5a1deb6b8fd54ffc9ea779cf354e02a8dd7b6)
- A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
Sont attendus les rapports FRST.txt et Addition.txt
Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
@+
-
Bonjour,
Merci de ton aide, je viens de voir a l'instant que tu m'avais repondu, excuse ;D
Voici le lien
https://up.security-x.fr/file.php?h=R1e4b320329d6b7d20333b0f0070530eb
Merci
-
Bonjour,
Il manque le rapport Addition.txt.
@+
-
Bonjour,
Désole mais je pensais que je pouvais mettre 2 fichier s en même temps
https://up.security-x.fr/file.php?h=Rd41d8cd98f00b204e9800998ecf8427e
Merci de votre aide
-
Re,
Désole mais je pensais que je pouvais mettre 2 fichier s en même temps
Oui, tu peux, mais il n'y a que le rapport FRST.txt dans ton 1er lien.
Et le lien que tu viens de poster est vide, je n'ai donc toujours pas le rapport Addition.txt.
@+
-
;D ok décidément https://up.security-x.fr/file.php?h=R259fed01764a13e8e19824b6bf0ebca9
J'espère que je vais y arriver.
Désolé
-
c'est bon je viens de verifier
Merci
-
Re,
C'est un choix délibéré d'installer Ad-Aware Antivirus et la panoplie des applications Lavasoft ou c'est un test ?
C'est un antivirus très lourd et gourmand en ressources.
Bien entendu, après tous les outils que tu as utilisés, les rapports n'indiquent pas d'infection.
Nous avons juste quelques éléments résiduels à nettoyer.
Les éléments détectés par AdwCleaner sont liés à une barre d'outils Ad-Aware.
--------------------------------------------------------------------------------------------------------------
FRST - Correctif :
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-18\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => Pas de fichier
BootExecute: autocheck autochk * sdnclean64.exe
S3 Trufos; C:\Windows\System32\DRIVERS\Trufos.sys [485512 2016-04-28] (BitDefender S.R.L.)
S1 epp; \??\C:\PROGRAM FILES\EMSISOFT ANTI-MALWARE\epp.sys [X]
2016-11-12 23:22 - 2016-09-18 13:10 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2016-11-12 14:01 - 2016-09-18 13:10 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
EmptyTemp:
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST64.exe
/!\ Sous Vista, Windows 7, 8 et 10, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Corriger et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FFRST%2FFRST.jpg&hash=a2b5a1deb6b8fd54ffc9ea779cf354e02a8dd7b6)
- Accepte le redémarrage du système si demandé
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
--------------------------------------------------------------------------------------------------------------
Est attendu le rapport Fixlog
@+
-
voici le rapport Fixlog https://up.security-x.fr/file.php?h=Ref000ccf167c986c4aa9c37ed04bbcee tout c'est bien passé comme prévu.
Merci
-
encore un dernier mot j'ai supprimé ad-avast et remplacé par Avira.
-
Bonjour,
OK pour le rapport Fixlog.
j'ai supprimé ad-avast et remplacé par Avira
Ad-Aware tu veux dire, non ?
Qu'en est-il maintenant si tu lances AdwCleaner en mode Scanner ?
@+
-
Bonjour quand je lance adwcleaner tout est ok.
Oui j'ai supprimé ad-adware comme logiciel antivirus.Pour le remplacer par Avira antivirus.
Quelle logiciel antivirus gratuit recommandez vous ?
Merci
-
Re,
quand je lance adwcleaner tout est ok
C'est parfait.
Quelle logiciel antivirus gratuit recommandez vous ?
Ton choix Avira est un bon choix.
Tu as aussi Microsoft Security Essentials qui s'intègre bien à Windows 7 et n'est pas lourd.
Nous pouvons maintenant finaliser la procédure.
---------------------------------------------------------------------------------------------
DelFix :
- Télécharge DelFix (https://toolslib.net/downloads/finish/2/) de Xplode et enregistre le fichier sur ton Bureau
- Double-clique sur l'icône Delfix.exe pour lancer l'outil
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, coche uniquement les options
- Supprimer les outils de désinfection
- Purger la restauration système
- Clique ensuite sur Exécuter et laisse l'outil travailler
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR61402f49815db4f9a876f469e865c3a9&hash=60ec4ed19f7f9871b63f941c16a7529889531079)
- Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
Le rapport se trouve sous C:\DelFix.txt
---------------------------------------------------------------------------------------------
Quelques précisions et conseils :
- D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)
/!\ Sauvegarder régulièrement les données personnelles sur un support externe
/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java (http://java.com/fr/download/manual.jsp) et Flash Player (http://get.adobe.com/fr/flashplayer/)
Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
SX Check&Update - Vérifier et mettre à jour facilement les logiciels à risque ou son système (http://forum.security-x.fr/tutoriels-317/(tutoriel)-sx-checkupdate/)
- Au niveau de Firefox (http://forum.security-x.fr/tutoriels-317/firefox-securise/) et Chrome (http://www.malekal.com/2013/01/14/securiser-google-chrome/), tu peux sécuriser ta navigation
/!\ Une attitude responsable sur le net est la meilleure protection pour ton système
Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)
N'hésite pas si tu as des questions.
Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)