Security-X
Forum Security-X => Désinfections => Discussion démarrée par: Chre le juillet 11, 2024, 12:34:52
-
Bonjour à toutes et tous,
L'ordinateur de Nadège, sous MS Windows 10, est devenu très lent. MBAM a détecté une infection Conduit, et le scan complet du disque dur avec MS Windows defender intégré à W10 m'a dit :
HackTool:Win32/Patcher
élevée
10/07/2024 10:30 (Actif)
<Intervenir>
L'analyse a duré 11 heures 44 minutes
2 676 118 fichiers analysés.
Voici les rapports FRST :
EDIT ajout des liens vers les rapports :
FRST.txt : https://up.security-x.fr/file.php?h=R8d4bf2ba23389c9e14cf32a2e4cce206 OU https://textup.fr/789784jc
Addition.txt : https://up.security-x.fr/file.php?h=R1f76281a931244635aca4bbbdf78cef5 OU https://textup.fr/789786wW
EDIT2 : j'ai revérifier les 2 liens, ils sont bons, mais lorsque je clique dessus erreur 404. L'hébergement ne fonctionne plus ?
J'ai mis des liens vers textup.fr du coup.
Merci d'avance pour qui voudra bien m'aider :)
-
Salut,
Effectivement , l'upload est HS depuis le plantage du site => https://forum.security-x.fr/index.php?topic=45797.0 (https://forum.security-x.fr/index.php?topic=45797.0)
Tu peux poster sur https://textup.fr/ (https://textup.fr/) ou sur Cjoint
EDIT : j'ai lu trop vite , je viens de voir les liens textup :QQQ
-
RE_
Le PC n'est pas infecté . WD détecte un crack :
Chemin : file:_C:\Users\HP\Documents\DIDIER\ETUDES\$dwg_0\Autodesk 2020 Keymaker.exe
Pour le PC lent , testes ton/tes disques durs https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/487485-tester-son-disque-dur-ou-ssd-avec-crystaldiskinfo (https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/487485-tester-son-disque-dur-ou-ssd-avec-crystaldiskinfo) et vois ce que donnes les couleurs
-
Merci pour ton retour @MisterBean
Le rapport CrystalDisk :
https://textup.fr/789848Er
01 100 _94 _16 000000000001 Taux d'erreurs de lectureTaux d'erreur à 94/100, c'est énorme non ? Ou je n'ai pas compris ? ;)
EDIT :
État de santé : BON, couleur bleue
La machine reste lente quand même je trouve. Un scan MBAM complet mets plus de 11 heures pour moins de 300000 éléments vérifiés. Qq chose m'échappe.
Le rapport MBAM des infections Conduit
https://textup.fr/789960wt
-
RE_
Rien de méchant dans MBAM . Vu que le PC est un peu faiblard , tu devrait le désinstaller .
Tu peux essayer de voir s'il n'y a pas une mises à jour du BIOS à faire => https://support.hp.com/fr-fr/drivers/laptops (https://support.hp.com/fr-fr/drivers/laptops)
Tu n'as que 4Go de RAM , c'est limite pour Win10.
Tu peux essayer ceci :
=> ouvres le gestionnaire des tâches (clic droit barre des tâches)
=> onglet démarrage , désactives tout sauf l'antivirus
=> Redémarres le PC et vois ce que ça donne
Si pas mieux :
=> Windows + R , tapes MSconfig
=> Dans la fenêtre , cliques sur l'onglet services
=> Coches Masquer tout les services Microsoft
=> Fais toi des captures pour remettre les services en cas de besoin
=> Cliques sur Désactiver tout
=> Redémarres le PC
-
Bonjour à toutes et tous,
Bonjour MisterBean,
Merci pour les pistes, je regarde ça.
J'ai relancé un scan MBAM complet, 2 fichires suspects trouvés, mais le scan dure depuis plus de 2 jours (!) maintenant (pour 500 000 fichiers analysés) et n'est toujours par terminé... Je ne peux donc pas consulter le rapport pour voir quels fichiers posent problème. Je stopperais demain si toujours pas terminé.
Je vais pouvoir supprimer totalement AutoCAD et le crack, ce sera déjà ça.
EDIT :
Après 2 jours, 1 heure et quelques, le rapport MBAM
https://textup.fr/790166D9
Fichier: 2
Patcher.Trojan.HackTool.DDS, C:\USERS\HP\DOCUMENTS\DIDIER\FORMATION\FORMATION ARINFO\LOGICIELS\ARCHICAD 16 FRA BUILD 3010 WIN32.64\WIN64\ENGINE\ENGINE.RAR, En quarantaine, 1000002, 0, 1.0.86764, 658ED420BA3B4841D481DF3D, dds, 02908088, 8C325C6C674BC34DB82A88D92AAB75B7, 5559CA61DE7E49B011120F792579005AEEB1EC6EBE4ADCC474044CE0F478A6D9
Patcher.Trojan.HackTool.DDS, C:\USERS\HP\DOCUMENTS\DIDIER\FORMATION\FORMATION ARINFO\LOGICIELS\ARCHICAD 16 FRA BUILD 3010 WIN32.64\WIN64\ENGINE\ARCHICAD 16 X64 B3010.EXE, En quarantaine, 1000002, 0, 1.0.86764, 658ED420BA3B4841D481DF3D, dds, 02908088, E6B92B856E9F69619363A5C25CC85B08, 62D96BCF1EC50A778F5C259240765C932B4AE7844AD712DE0BE4F728DC3DB039
-
RE_
Encore un crack ou un faux positif ? :AAG
-
Bonjour à toutes et tous,
Bonjour MisterBean,
Oui, avec le scan complet de MBAM. Je n'ai rien installé depuis que j'ai la machine avec moi, c'était donc déjà là avant. J'ai supprimé tous les outils AutoDESK dont Nadège n'a pas l'utilité. J'ai vérifié, les scans ont aussi supprimé les cracks.
J'ai appliqué ta méthode avec MSconfig. Il faut que je rédémarre mais là, le disque est à 100% depuis la désinstallation des programmes. J'attends ça se calme pour redémarrer.
J'ai eu aussi un échec d'installation des mises à jour W10 hier soir.
KB5040427 (builds du système d’exploitation 19044.4651 et 19045.4651)
Échec de l'installation sur 14/07/2024 - 0x800f0845
Mais visiblement l'installation de ce KB est de nouveau en cours ce midi.
-
RE_
Effectivement , un problème de mises à jour peux mettre en carafe le PC surtout avec 4Go de RAM
A voir si elle finit de s'installer
-
Re,
Exemple du HDD à 100%
(https://i.postimg.cc/pXPWqKZz/hdd-100pour100.png)
La mise à jour a fini par s'installer correctement. C'était long, mais désormais le disque dur n'est plus à 100% en permanence, même s'il "broute" beaucoup. La machine a récupéré en réactivité, c'est mieux qu'avant !
Merci beaucoup pour l'aide MisterBean !
Du nettoyage à faire pour finir ?
EDIT :
Vu le prix (14 €), je vais proposer ça à Nadège pour passer de 4 à 8Go :
https://www.materiel.net/produit/201601110101.html
Ce sera moins pire ;)
-
:AAC
Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.
La procédure nécessite un redémarrage
4go de mémoire en plus , ça ne peux que lui faire du bien, après , si le HDD continue à brouter , l'idéal reste le SSD
PS : Si tu gardes Malwarebytes , fais ce qui suit pour remettre Windows Defender au premier plan
Ouvres Malwarebytes -> Paramètres -> Sécurité -> Centre de sécurité Windows -> décoches "Toujours ajouter Malwarebytes dans le centre de sécurité Windows" --> Redémarres l'ordinateur
@ plus sur Security :AAC
-
Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.
Ok, c'est fait.
PS : Si tu gardes Malwarebytes , fais ce qui suit pour remettre Windows Defender au premier plan
Ouvres Malwarebytes -> Paramètres -> Sécurité -> Centre de sécurité Windows -> décoches "Toujours ajouter Malwarebytes dans le centre de sécurité Windows" --> Redémarres l'ordinateur
C'est la version gratuite, cette option est désactivée et grisée, donc pas de souci à priori.
Tu peux essayer de voir s'il n'y a pas une mises à jour du BIOS à faire => https://support.hp.com/fr-fr/drivers/laptops (https://support.hp.com/fr-fr/drivers/laptops)
C'est fait aussi, BIOS à jour.
J'ai eu un BSOD
071524-142390-01.dmp 15/07/2024 20:55:46 IRQL_NOT_LESS_OR_EQUAL 0x0000000a ffffffff`ffffffc0 00000000`000000ff 00000000`00000016 fffff800`05e00966 ntoskrnl.exe ntoskrnl.exe+3fdde0 x64 ntoskrnl.exe+3fdde0 C:\Windows\Minidump\071524-142390-01.dmp 2 15 19041 623 916 15/07/2024 21:16:12
Mais je vais mettre ça sur le compte des lenteurs et des mises à jour. Je vais en rester là je pense pour rendre son ordi à Nadège.
Merci pour tout.