Auteur Sujet: [Résolu] Infection conduit + HackTool:Win32/Patcher sur l'ordi de Nadège  (Lu 13959 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne Chre

  • Archives
  • Members
  • *
  • Messages: 694
    • -= Canard PC - Le site du jeu sur PC =-
Bonjour à toutes et tous,

L'ordinateur de Nadège, sous MS Windows 10, est devenu très lent. MBAM a détecté une infection Conduit, et le scan complet du disque dur avec MS Windows defender intégré à W10 m'a dit :
Citer
HackTool:Win32/Patcher
élevée
10/07/2024 10:30 (Actif)
<Intervenir>

L'analyse a duré 11 heures 44 minutes
2 676 118 fichiers analysés.


Voici les rapports FRST :
EDIT ajout des liens vers les rapports :
FRST.txt : https://up.security-x.fr/file.php?h=R8d4bf2ba23389c9e14cf32a2e4cce206 OU https://textup.fr/789784jc
Addition.txt : https://up.security-x.fr/file.php?h=R1f76281a931244635aca4bbbdf78cef5 OU https://textup.fr/789786wW

EDIT2 : j'ai revérifier les 2 liens, ils sont bons, mais lorsque je clique dessus erreur 404. L'hébergement ne fonctionne plus ?
J'ai mis des liens vers textup.fr du coup.

Merci d'avance pour qui voudra bien m'aider   :)
« Modifié: juillet 15, 2024, 22:25:42 par Chre »

Hors ligne MisterBean

  • Formateur
  • Power Members
  • ****
  • Messages: 2647
Re : Infection conduit + HackTool:Win32/Patcher sur l'ordi de Nadège
« Réponse #1 le: juillet 11, 2024, 20:55:13 »
Salut,

Effectivement , l'upload est HS depuis le plantage du site => https://forum.security-x.fr/index.php?topic=45797.0

Tu peux poster sur https://textup.fr/ ou sur Cjoint

EDIT : j'ai lu trop vite , je viens de voir les liens textup  :QQQ
« Modifié: juillet 11, 2024, 20:56:29 par MisterBean »

Hors ligne MisterBean

  • Formateur
  • Power Members
  • ****
  • Messages: 2647
Re : Infection conduit + HackTool:Win32/Patcher sur l'ordi de Nadège
« Réponse #2 le: juillet 11, 2024, 21:05:04 »
RE_

Le PC n'est pas infecté . WD détecte un crack :

Citer
Chemin : file:_C:\Users\HP\Documents\DIDIER\ETUDES\$dwg_0\Autodesk 2020 Keymaker.exe

Pour le PC lent , testes ton/tes disques durs https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/487485-tester-son-disque-dur-ou-ssd-avec-crystaldiskinfo et vois ce que donnes les couleurs
« Modifié: juillet 11, 2024, 21:09:26 par MisterBean »

Hors ligne Chre

  • Archives
  • Members
  • *
  • Messages: 694
    • -= Canard PC - Le site du jeu sur PC =-
Re : Infection conduit + HackTool:Win32/Patcher sur l'ordi de Nadège
« Réponse #3 le: juillet 11, 2024, 22:04:28 »
Merci pour ton retour @MisterBean

Le rapport CrystalDisk :
https://textup.fr/789848Er

01 100 _94 _16 000000000001 Taux d'erreurs de lectureTaux d'erreur à 94/100, c'est énorme non ? Ou je n'ai pas compris ?  ;)

EDIT :
État de santé : BON, couleur bleue
La machine reste lente quand même je trouve. Un scan MBAM complet mets plus de 11 heures pour moins de 300000 éléments vérifiés. Qq chose m'échappe.

Le rapport MBAM des infections Conduit
https://textup.fr/789960wt


« Modifié: juillet 12, 2024, 18:05:12 par Chre »

Hors ligne MisterBean

  • Formateur
  • Power Members
  • ****
  • Messages: 2647
Re : Infection conduit + HackTool:Win32/Patcher sur l'ordi de Nadège
« Réponse #4 le: juillet 12, 2024, 21:35:22 »
RE_

Rien de méchant dans MBAM . Vu que le PC est un peu faiblard , tu devrait le désinstaller .

Tu peux essayer de voir s'il n'y a pas une mises à jour du BIOS à faire => https://support.hp.com/fr-fr/drivers/laptops

Tu n'as que 4Go de RAM , c'est limite pour Win10.

Tu peux essayer ceci :

=> ouvres le gestionnaire des tâches (clic droit barre des tâches)
=> onglet démarrage , désactives tout sauf l'antivirus
=> Redémarres le PC et vois ce que ça donne

Si pas mieux :

=> Windows + R , tapes MSconfig
=> Dans la fenêtre , cliques sur l'onglet services
=> Coches Masquer tout les services Microsoft

=> Fais toi des captures pour remettre les services en cas de besoin
=> Cliques sur Désactiver tout
=> Redémarres le PC


Hors ligne Chre

  • Archives
  • Members
  • *
  • Messages: 694
    • -= Canard PC - Le site du jeu sur PC =-
Re : Infection conduit + HackTool:Win32/Patcher sur l'ordi de Nadège
« Réponse #5 le: juillet 14, 2024, 18:55:09 »
Bonjour à toutes et tous,
Bonjour MisterBean,

Merci pour les pistes, je regarde ça.
J'ai relancé un scan MBAM complet, 2 fichires suspects trouvés, mais le scan dure depuis plus de 2 jours (!) maintenant (pour 500 000 fichiers analysés) et n'est toujours par terminé... Je ne peux donc pas consulter le rapport pour voir quels fichiers posent problème. Je stopperais demain si toujours pas terminé.
Je vais pouvoir supprimer totalement AutoCAD et le crack, ce sera déjà ça.

EDIT :
Après 2 jours, 1 heure et quelques, le rapport MBAM
https://textup.fr/790166D9

Fichier: 2
Patcher.Trojan.HackTool.DDS, C:\USERS\HP\DOCUMENTS\DIDIER\FORMATION\FORMATION ARINFO\LOGICIELS\ARCHICAD 16 FRA BUILD 3010 WIN32.64\WIN64\ENGINE\ENGINE.RAR, En quarantaine, 1000002, 0, 1.0.86764, 658ED420BA3B4841D481DF3D, dds, 02908088, 8C325C6C674BC34DB82A88D92AAB75B7, 5559CA61DE7E49B011120F792579005AEEB1EC6EBE4ADCC474044CE0F478A6D9
Patcher.Trojan.HackTool.DDS, C:\USERS\HP\DOCUMENTS\DIDIER\FORMATION\FORMATION ARINFO\LOGICIELS\ARCHICAD 16 FRA BUILD 3010 WIN32.64\WIN64\ENGINE\ARCHICAD 16 X64 B3010.EXE, En quarantaine, 1000002, 0, 1.0.86764, 658ED420BA3B4841D481DF3D, dds, 02908088, E6B92B856E9F69619363A5C25CC85B08, 62D96BCF1EC50A778F5C259240765C932B4AE7844AD712DE0BE4F728DC3DB039
« Modifié: juillet 14, 2024, 20:18:21 par Chre »

Hors ligne MisterBean

  • Formateur
  • Power Members
  • ****
  • Messages: 2647
Re : Infection conduit + HackTool:Win32/Patcher sur l'ordi de Nadège
« Réponse #6 le: juillet 15, 2024, 11:25:22 »
RE_

Encore un crack ou un faux positif ?  :AAG

Hors ligne Chre

  • Archives
  • Members
  • *
  • Messages: 694
    • -= Canard PC - Le site du jeu sur PC =-
Re : Infection conduit + HackTool:Win32/Patcher sur l'ordi de Nadège
« Réponse #7 le: juillet 15, 2024, 12:53:16 »
Bonjour à toutes et tous,
Bonjour MisterBean,

Oui, avec le scan complet de MBAM. Je n'ai rien installé depuis que j'ai la machine avec moi, c'était donc déjà là avant. J'ai supprimé tous les outils AutoDESK dont Nadège n'a pas l'utilité. J'ai vérifié, les scans ont aussi supprimé les cracks.

J'ai appliqué ta méthode avec MSconfig. Il faut que je rédémarre mais là, le disque est à 100% depuis la désinstallation des programmes. J'attends ça se calme pour redémarrer.
J'ai eu aussi un échec d'installation des mises à jour W10 hier soir.
KB5040427 (builds du système d’exploitation 19044.4651 et 19045.4651)
Échec de l'installation sur ‎14/‎07/‎2024 - 0x800f0845

Mais visiblement l'installation de ce KB est de nouveau en cours ce midi.

Hors ligne MisterBean

  • Formateur
  • Power Members
  • ****
  • Messages: 2647
Re : Infection conduit + HackTool:Win32/Patcher sur l'ordi de Nadège
« Réponse #8 le: juillet 15, 2024, 15:42:35 »
RE_

Effectivement , un problème de mises à jour peux mettre en carafe le PC surtout avec 4Go de RAM

A voir si elle finit de s'installer

Hors ligne Chre

  • Archives
  • Members
  • *
  • Messages: 694
    • -= Canard PC - Le site du jeu sur PC =-
Re : Infection conduit + HackTool:Win32/Patcher sur l'ordi de Nadège
« Réponse #9 le: juillet 15, 2024, 17:54:12 »
Re,

Exemple du HDD à 100%


La mise à jour a fini par s'installer correctement. C'était long, mais désormais le disque dur n'est plus à 100% en permanence, même s'il "broute" beaucoup. La machine a récupéré en réactivité, c'est mieux qu'avant !

Merci beaucoup pour l'aide MisterBean !

Du nettoyage à faire pour finir ?

EDIT :
Vu le prix (14 €), je vais proposer ça à Nadège pour passer de 4 à 8Go :
https://www.materiel.net/produit/201601110101.html
Ce sera moins pire ;)
« Modifié: juillet 15, 2024, 17:57:46 par Chre »

Hors ligne MisterBean

  • Formateur
  • Power Members
  • ****
  • Messages: 2647
Re : Infection conduit + HackTool:Win32/Patcher sur l'ordi de Nadège
« Réponse #10 le: juillet 15, 2024, 18:17:17 »
 :AAC

Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.

La procédure nécessite un redémarrage

4go de mémoire en plus , ça ne peux que lui faire du bien, après , si le HDD continue à brouter , l'idéal reste le SSD

PS : Si tu gardes Malwarebytes , fais ce qui suit pour remettre Windows Defender au premier plan
Ouvres Malwarebytes -> Paramètres -> Sécurité -> Centre de sécurité Windows -> décoches "Toujours ajouter Malwarebytes dans le centre de sécurité Windows" --> Redémarres l'ordinateur

@ plus sur Security  :AAC

Hors ligne Chre

  • Archives
  • Members
  • *
  • Messages: 694
    • -= Canard PC - Le site du jeu sur PC =-
Re : Re : Infection conduit + HackTool:Win32/Patcher sur l'ordi de Nadège
« Réponse #11 le: juillet 15, 2024, 22:24:53 »
Pour supprimer automatiquement tous les fichiers/dossiers créés par FRST et l'outil lui-même, renomme FRST/FRST64.exe en uninstall.exe et exécute-le.
Ok, c'est fait.

PS : Si tu gardes Malwarebytes , fais ce qui suit pour remettre Windows Defender au premier plan
Ouvres Malwarebytes -> Paramètres -> Sécurité -> Centre de sécurité Windows -> décoches "Toujours ajouter Malwarebytes dans le centre de sécurité Windows" --> Redémarres l'ordinateur
C'est la version gratuite, cette option est désactivée et grisée, donc pas de souci à priori.

Tu peux essayer de voir s'il n'y a pas une mises à jour du BIOS à faire => https://support.hp.com/fr-fr/drivers/laptops
C'est fait aussi, BIOS à jour.

J'ai eu un BSOD
071524-142390-01.dmp 15/07/2024 20:55:46 IRQL_NOT_LESS_OR_EQUAL 0x0000000a ffffffff`ffffffc0 00000000`000000ff 00000000`00000016 fffff800`05e00966 ntoskrnl.exe ntoskrnl.exe+3fdde0 x64 ntoskrnl.exe+3fdde0 C:\Windows\Minidump\071524-142390-01.dmp 2 15 19041 623 916 15/07/2024 21:16:12
Mais je vais mettre ça sur le compte des lenteurs et des mises à jour. Je vais en rester là je pense pour rendre son ordi à Nadège.

Merci pour tout.
« Modifié: juillet 15, 2024, 22:26:19 par Chre »

Tags: