Security-X

Forum Security-X => Système d'Exploitation => Windows 7 => Discussion démarrée par: sv0t le novembre 05, 2017, 16:20:00

Titre: Maintenance/Entretien de Windows7
Posté par: sv0t le novembre 05, 2017, 16:20:00
Bonjour,

Je fais l'entretien de mes véhicules moi-même, les diverses interventions mécanique, etc. Mais j'ai une formation et un parcours qui m'a apporté des connaissances et aptitudes diverses qui vont dans ce sens.

Aussi j'aimerais faire un peu de maintenance / entretien dans mon PC, mais comme je ne veux pas faire de conneries, je me contente de passer CCleaner en mode nettoyage.  Que pourriez-vous me conseiller comme démarche utile ?

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fhxxp%3A%2F%2Fpix.toile-libre.org%2Fupload%2Fimg%2F1509895048.png&hash=258a5a0c0fe34cacb630b2e037b539a9fac2449d) (http://hxxp://pix.toile-libre.org/?img=1509895048.png)

Merci
Titre: Re : Maintenance/Entretien de Windows7
Posté par: chantal11 le novembre 06, 2017, 08:54:18
Bonjour,

Tu désires contrôler ton Windows 7, c'est bien cela ?

L'image que tu as postée a été hébergée sur un site malveillant qui fait tilter Malwarebytes .... et l'image ne s'affiche pas de toute façon.
Merci d'utiliser ce site d'hébergement http://security-x.fr/up/

Nous allons commencer par établir un rapport de diagnostic pour cibler les éventuels éléments néfastes avec cet outil :

---------------------------------------------------------------------------------------------

FRST :

Le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)

@+

Titre: Re : Maintenance/Entretien de Windows7
Posté par: sv0t le novembre 06, 2017, 22:26:11
Bonjour et merci pour ta réponse,


L'image:

(https://up.security-x.fr/file.php?h=Rcc1df849a65488aa6b1905383e8b7b7e)

https://up.security-x.fr/file.php?h=Ra78aaf9de4d8205f8e59319e68a5db24
https://up.security-x.fr/file.php?h=R6b1976b467d6ad9db3000a26ab1aa5e3
Titre: Re : Maintenance/Entretien de Windows7
Posté par: chantal11 le novembre 07, 2017, 08:13:41
Bonjour,

Pas d'antivirus installé sur ce Windows 7 ?


Il faut maintenir les applications sensibles à jour.
A mettre à jour donc :
Adobe Flash Player 27 NPAPI -> https://get.adobe.com/flashplayer/?loc=fr
Adobe Reader X (10.1.1) -> https://get.adobe.com/reader/?loc=fr&promoid=HTEGU
CCleaner -> http://www.piriform.com/ccleaner/builds
N'oublie pas de décocher les sponsors proposés.


Nous allons appliquer un petit correctif pour un petit nettoyage.

--------------------------------------------------------------------------------------------------------------

Est-ce que Chrome est connecté à ton compte Google et donc synchronisé ?
Si c'est le cas, il faut appliquer cette procédure :

Supprimer les informations synchronisées de votre compte Google
(https://up.security-x.fr/file.php?h=Ra90d1128b454e57d7f71bdd9b695635a)
https://support.google.com/chromebook/answer/2914794?hl=fr&visit_id=0-636289042692315406-789303284&rd=1

--------------------------------------------------------------------------------------------------------------

Supprime depuis les outils de Chrome les extensions suivantes :
Search Manager
(https://up.security-x.fr/file.php?h=R9cd617a677a01ee721d97e7347b185dc)
https://support.google.com/chrome_webstore/answer/2664769?hl=fr

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

Start::
CreateRestorePoint:
CloseProcesses:
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\eu6j8c1h.default-1465547497071 -> Yahoo! Powered Search
FF DefaultSearchEngine: Mozilla\Firefox\Profiles\eu6j8c1h.default-1465547497071 -> Yahoo! Powered Search
FF Homepage: Mozilla\Firefox\Profiles\eu6j8c1h.default-1465547497071 -> hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=yhs-fullyhosted_003&type=bgy_kngo_17_44¶m1=1¶m2=f%3D1%26b%3DFirefox%26cc%3Dfr%26pa%3Dwingy%26cd%3D2XzuyEtN2Y1L1QzutDtDtC0ByByBzz0EtD0ByByDyBtCyByCtN0D0Tzu0StBtCtAyDtN1L2XzutAtFtByCtFtBtFyDzytN1L1Czu1StN1L1G1B1V1N2Y1L1Qzu2SyByC0EyC0ByCzz0FtGyD0E0ByEtG0AzzzytCtGyD0B0DyBtGyB0Fzy0CyE0D0E0AyBtBtCtD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StA0AtByB0A0DyBtCtGyEzyyDyCtGyE0B0EtDtGzy0D0E0AtGtAtAyC0FyEtAyByDtBtB0BtB2QtN0A0LzutD%26cr%3D1259274275%26a%3Dbgy_kngo_17_44%26os_ver%3D6.1%26os%3DWindows%2B7%2BUltimate
FF SearchPlugin: C:\Users\LENOVO R60\AppData\Roaming\Mozilla\Firefox\Profiles\eu6j8c1h.default-1465547497071\searchplugins\yahoo! powered search.xml [2017-11-05]
CHR DefaultSearchURL: Default -> hxxp://srch.bar/{searchTerms}
CHR DefaultSuggestURL: Default -> hxxp://srch.bar/?s={searchTerms}
C:\Users\LENOVO R60\AppData\Local\Google\Chrome\User Data\Default\Extensions\pilplloabdedfmialnfchjomjmpjcoej
CHR HKLM\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-3585809444-1054928987-3019023185-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
ContextMenuHandlers3: [00avast] -> [CC]{472083B0-C522-11CF-8763-00608CC02F24} => -> Pas de fichier
ContextMenuHandlers4: [MSSE] -> [CC]{0365FE2C-F183-4091-AC82-BFC39FB75C49} => -> Pas de fichier
Task: {0021F1ED-C364-456A-A8BD-3F15E4273627} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Pas de fichier
Task: {D142A795-B70C-4156-8BE9-E7F93CE4D518} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Pas de fichier
Task: {FAA6D37C-50BE-4396-91E4-776FCE58359A} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Pas de fichier
EmptyTemp:
End::
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Analyser :

Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
AdwCleaner-Analyser


@+

Titre: Re : Maintenance/Entretien de Windows7
Posté par: sv0t le novembre 07, 2017, 20:23:29
Je lis ton message, et je ne comprends pas ce passage:

Citer
FRST - Correctif :

    Ferme toutes les applications, y compris ton navigateur
    Exécute FRST64.exe par clic-droit -> Exécuter en tant qu'administrateur
    Copie la totalité du contenu, de Start:: à End:: de la zone Code ci-dessous (clic-droit -> Sélectionner -> Copier)
je copie le code => OK , mais je le colle ou? je le laisse dans le presse papier ?

merci
Titre: Re : Maintenance/Entretien de Windows7
Posté par: chantal11 le novembre 08, 2017, 07:46:15
Bonjour,

Citer
je copie le code => OK , mais je le colle ou? je le laisse dans le presse papier ?
Oui, c'est bien ça ..... tu copies le contenu du correctif et tu cliques sur le bouton Corriger.
L'outil FRST se charge d'aller chercher le correctif dans le Presse-papier.

@+
Titre: Re : Maintenance/Entretien de Windows7
Posté par: sv0t le novembre 08, 2017, 18:13:26
Chrome n'est pas syncro avec un compte google, mais je vais tout de même regarder du coté des manips que tu m'as donné....

https://up.security-x.fr/file.php?h=R0d1c972f3d4a9094a54862abf78415b2

https://up.security-x.fr/file.php?h=Rccd1f1eafdd5f17a114eb15b32fbed13
Titre: Re : Maintenance/Entretien de Windows7
Posté par: chantal11 le novembre 08, 2017, 18:21:30
Bonjour,

OK, nous allons relancer AdwCleaner.

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Nettoyer :

Sous Internet Explorer et Edge, le filtre SmartScreen peut déclencher une alerte. Cliquer sur Actions ou Informations complémentaires puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil (http://forum.security-x.fr/tutoriels-317/perte-de-connexion-internet-apres-l%27utilisation-d%27un-outil-12204/)[/url]

--------------------------------------------------------------------------------------------------------------

Est attendu le rapport AdwCleaner-Nettoyer

Comment se comporte le système ?

@+
Titre: Re : Maintenance/Entretien de Windows7
Posté par: sv0t le novembre 08, 2017, 20:50:54
Bonsoir,

Voila le dernier rapport, cela semble propre. A toi de me dire...

https://up.security-x.fr/file.php?h=R3d13e4cb82448e21577a357256016ba3

Citer
Comment se comporte le système ?

Ben c'est pas un foudre de guerre, mais en même temps ça n'en n'a jamais été un.

Il semble se comporter correctement.
Titre: Re : Maintenance/Entretien de Windows7
Posté par: chantal11 le novembre 09, 2017, 15:46:17
Re,

OK pour le rapport.

Tu n'as pas répondu à ma 1ère question
Pas d'antivirus installé sur ce Windows 7 ?
Pour quelle raison ?

Tu as Microsoft Security Essentials qui s'intègre bien sous Windows 7
http://windows.microsoft.com/fr-FR/windows/products/security-essentials



Nous pouvons finaliser la procédure.

---------------------------------------------------------------------------------------------

DelFix :

- Supprimer les outils de désinfection
 - Purger la restauration système

---------------------------------------------------------------------------------------------

Quelques précisions et conseils :

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



Titre: Re : Re : Maintenance/Entretien de Windows7
Posté par: sv0t le novembre 10, 2017, 20:21:14

Tu n'as pas répondu à ma 1ère question
Pas d'antivirus installé sur ce Windows 7 ?
Pour quelle raison ?
Pas beaucoup d'utilisation du PC, pas de comportement à risque.... Parce que ce n'est pas mon PC principal.... Euhhh !!!!............
Citer
Tu as Microsoft Security Essentials qui s'intègre bien sous Windows 7

(https://up.security-x.fr/file.php?h=R59cf1a2b2517cdc90ffe899c5552ddfd)

Citer
Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse

DelFix.txt (http://up.security-x.fr/file.php?h=R3ae017913841a0a23c52155f42407c8f)

Je te remercie de ton soutient. :AAN

Maintenant si tu n'y vois pas d'inconvénient, j'aurais quelques questions pour parfaire ma connaissance de l'examen qui vient de ce passer dans ce windows, Ok ?...
Titre: Re : Maintenance/Entretien de Windows7
Posté par: chantal11 le novembre 11, 2017, 08:10:48
Bonjour,

OK pour le rapport.

Citer
Maintenant si tu n'y vois pas d'inconvénient, j'aurais quelques questions pour parfaire ma connaissance de l'examen qui vient de ce passer dans ce windows, Ok ?...
Que veux-tu savoir ?

@+