Security-X
Forum Security-X => Désinfections => Discussion démarrée par: Billi le décembre 26, 2017, 19:52:04
-
Bonjours j’aimerais juste sa voire si mon pc est infecter.
-
Bonjour,
Qu'est-ce qui te fait penser que ton système serait infecté ? Des symptômes à signaler ?
Pour établir un diagnostic de ton système :
---------------------------------------------------------------------------------------------
FRST :
- Télécharge la version FRST de Farbar, compatible avec ton système et enregistre le fichier sur ton Bureau <-- Important
Pour un système en 32 bits -> FRST (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/)
Pour un système en 64 bits -> FRST64 (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/)
Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ? (http://windows.microsoft.com/fr-fr/windows7/find-out-32-or-64-bit)
Patiente le temps que ton navigateur te propose le téléchargement à enregistrer, sans cliquer nulle part, surtout pas sur les sponsors de la page.
Rappel : FRST doit être enregistré sur ton Bureau <-- Important
- Ferme toutes les applications, y compris ton navigateur
- Exécute FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Analyser et patiente le temps de l'analyse
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fimg%2Fpublic%2FFRST%2FFRST.jpg&hash=a2b5a1deb6b8fd54ffc9ea779cf354e02a8dd7b6)
- A la fin du scan, les rapports FRST.txt et Addition.txt sont créés. Poste ces rapports dans ta prochaine réponse.
Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même
---------------------------------------------------------------------------------------------
Sont attendus les rapports FRST.txt et Addition.txt
Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
@+
-
Bonjour Chantal 11 désolée pour le retards,voici le rapport de
frst:https://up.security-x.fr/file.php?h=R1d3938aacc6f041e59587a0001e7a5dd
addition:https://up.security-x.fr/file.php?h=R986d5cf398bedfb998a40a56b1073192
-
Bonjour,
Tu n'as pas répondu à :
Qu'est-ce qui te fait penser que ton système serait infecté ? Des symptômes à signaler ?
@+
-
je pense que mon pc est infecter car mozzilla zst lent et crash trop et des il y a des méssage dun script voilla
-
Bonjour,
En fait, on ne relève pas d'infection sur ces rapports.
Ton PC a une petite configuration matérielle, il est donc très limité.
Tu as installé la suite BitDefender qui prend beaucoup de ressources.
Tu devrais le désinstaller complétement, par le Panneau de configuration, puis en complétant avec l'outil dédié https://www.bitdefender.fr/site/view/uninstall_consumer_paid.html
Après redémarrage, tu installes plutôt Microsoft Security Essentials qui s'intègre parfaitement sur Windows 7 et n'alourdit pas le système
https://support.microsoft.com/fr-fr/help/14210/security-essentials-download
Désinstalle ces versions obsolètes et vulnérables
Adobe Flash Player 26 PPAPI
Adobe Flash Player 27 ActiveX
Ta partition C est limite saturée, il ne reste plus que 16 GB de disponible, ce qui est nettement insuffisant pour un bon fonctionnement de Windows (ralentissements, dysfonctionnements, blocages).
Il faut donc rapidement libérer de l'espace en transférant des données personnelles sur un autre support et en désinstallant des applications que tu n'utilises plus.
En parallèle, nous allons appliquer un petit correctif pour supprimer quelques éléments résiduels d'anciennes installations :
--------------------------------------------------------------------------------------------------------------
FRST - Correctif :
- Ferme toutes les applications, y compris ton navigateur
- Exécute FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur
- Copie la totalité du contenu, de Start:: à End:: de la zone Code ci-dessous (clic-droit -> Sélectionner -> Copier) (le correctif est copié dans le Presse-Papier)
Start::
CreateRestorePoint:
CloseProcesses:
CHR HKLM\...\Chrome\Extension: [gannpgaobkkhmpomoijebaigcapoeebl] - hxxps://clients2.google.com/service/update2/crx
S3 xhunter1; \??\C:\Windows\xhunter1.sys [X]
EmptyTemp:
End::- Sur le menu principal de FRST, clique une seule fois sur Corriger et patiente le temps de la correction
(https://up.security-x.fr/file.php?h=R958c4d67db53859426347f7e80a20ca8)
- Accepte le redémarrage du système si demandé
- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
--------------------------------------------------------------------------------------------------------------
Est attendu le rapport Fixlog
@+
-
bonjours chantall11 voici le rapport:https://up.security-x.fr/file.php?h=Rcc61caec14bc90098034a40cb344fbcf j'ai fait comme tu ma dis j'ai supprimer bitdefender est installer microsoft j'ai une question microsoft bloque les liens malveillant ? une autre question si je prenait eset sa seras aussi bien pour mon pc?
-
Re,
OK pour le rapport.
si je prenait eset sa seras aussi bien pour mon pc?
Non, Eset n'est pas non plus adapté pour ta toute petite config.
microsoft bloque les liens malveillant ?
L'url devrait être bloquée oui, soit par MSE, soit par le pare--feu Windows.
Pourquoi ?
Tu as un surf à risque ?
@+
-
mon frere a des surf risqué jai une question avast aussi consomerras trop de ressoirce ?
-
Re,
Non Avast est encore pire que les autres, ta petite configuration n'y survivrait pas.
Il faut dire à ton frère d'être plus vigilant ;)
-
Re,
j'ai juste une question a part Microsoft Security Essentials il y a part un autre antivirus plus performant qui pourras tenir dans ma petite config ou bien de me conseiller des logiciel pourras comblé les défauts de Microsoft Security Essentials?
-
Bonjour,
Mais pourquoi considères-tu Microsoft Security Essentials comme "mauvais" ?
C'est un antivirus à part entière, aussi performant que tout autre antivirus, qui bénéficie d'une base de définitions de virus aussi complète que tout autre antivirus.
Il assure la protection résidente du système au même titre que les autres antivirus.
La meilleure protection c'est l’utilisateur, avec une attitude responsable sur le net et dans la gestion de son système !
Tu peux supprimer FRST et les rapports générés.
---------------------------------------------------------------------------------------------
Quelques précisions et conseils :
- D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur
/!\ Etre vigilant au moment de l'installation d'une application
Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)[/b]
Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)
/!\ Sauvegarder régulièrement les données personnelles sur un support externe
/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
- Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)
- Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
Vérifier aussi d'avoir toujours la dernière version de Java (http://java.com/fr/download/manual.jsp) et Flash Player (http://get.adobe.com/fr/flashplayer/)
Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
/!\ Une attitude responsable sur le net est la meilleure protection pour ton système
Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)
-
merci pour tes conseille je le considere pas mauvais mais comme j'ai essayer beaucoup d'antivirus je voiyait que c'était pas la même chose
-
Re,
C'est à toi, utilisateur, de faire preuve de vigilance sur le net. L'antivirus, quelqu'il soit, ne pourra rien avec un surf à risques.
Ouvre une session utilisateur standard limitée pour ton frère, donc sans les droits "administrateur" et veille à ce que ton compte Administrateur soit protégé par un mot de passe connu uniquement par toi.
@+
-
re,
enfait il pourras toujours supprimer le mot de passe sur son compte standard ?
-
Re,
Pour le compte Standard pour ton frère, tu peux le laisser sans mot de passe.
Par contre, les comptes administrateurs créés sur ton système, Diaby et 123, doivent être protégés par un mot de passe connu de toi seul.
Ton frère ne doit pas y avoir accès.
@+
-
Bonjours j'ai fait comme ta dit mais une derniere question mon antivirus protege les sessions
-
Bonjour,
Oui, l'antivirus protège l'intégralité du système et est donc actif quelque soit la session ouverte.
@+
-
Bonjour,
merci pour vos réponses ,pouvez vous me dire comment paramétrer le pare-feu ou bien avoirs un autre pare-feu ?
-
Bonjour,
Le Pare-feu intégré Windows est normalement suffisant dans son paramétrage par défaut.
Si tu installes un autre pare-feu, tu vas de nouveau alourdir ton système "petite configuration" au risque d'un blocage ou ralentissements importants.
Si tu veux paramétrer le pare-feu en options avancées, voici une aide
https://www.malekal.com/tutoriel-pare-feu-avance-windows/
@+
-
re,
j'ai fait le tuto mais avec les port sa bloque des sites web pourrait tu m'aider
-
Re,
Le paramétrage avancé du pare-feu Windows est compliqué.
Je t'ai indiqué le tutoriel de Malekal pour info.
Je te conseille de laisser les paramètres par défaut, qui assurent donc la protection de ton système.
Je vais encore le répéter, c'est l'utilisateur la meilleure protection.
Aucun antivirus, aucun paramétrage avancé ne pourra contrer une attitude irresponsable de l'utilisateur !
@+
-
bonjour,
j'ai donc laisser les parametres par defaut la desynfection est donc terminer ?
-
Bonjour,
Oui, la procédure a été finalisée le 31 décembre 2017
https://forum.security-x.fr/desinfections/j'aimerais-savoire-si-mon-pc-est-infecter/msg166970/#msg166970
Bonne continuation .... et prudence sur le net ;)