[Résolu] Désinfection --> ré-infection ?

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

[Résolu] Désinfection --> ré-infection ?

Messagepar fly » 17 Mar 2017 12:18

Bonjour,
J'ai fais une bêtise, pour dépanner quelqu'un j'ai voulu télécharger un programme de copie de dvd, le trial étant bridé, j'ai téléchargé un crack et je me suis chopé un virus. J'ai été bien débile sur le coup.
Avast me met des alertes sur des fichiers différents... après scan et redémarrage et rescan (au démarrage) il me signal à chaque fois de nouveaux fichiers infectés...

Bref c'est mal parti.
Il s'agit de mon ordi professionnel avec beaucoup de fichier important dessus.
la dernière alerte d'avast ma signaler ceci :
temp/g5033.tmp.exe
rundll32
win:32Malware-gen

Puis après un autre scan :

c:// programmedata... /223n470d233.dll
infection Win64:Malware-gen
processus :rundll32.exe



Il y a aussi un changement de ma page d’accueil vers http://www.trotux.com que j'ai déjà supprimé. , mais malgré cela est toujours là...
Il y a avait aussi des icones de jeux (avec des lien pointant sur internet) qui ont apparut sur mon bureau (je les ai mit à la corbeille.)

Voici le diag : http://www.cjoint.com/c/GCrlr5Lhj8S


Merci d'avance pour votre aide.
Dernière édition par fly le 05 Avr 2017 13:44, édité 4 fois.
fly
 
Messages: 24
Inscription: 09 Jan 2015 15:43

Re: Désinfection

Messagepar lenapache » 17 Mar 2017 18:27

Bonjour fly

J'espère que tu as une copie de. sauvegarde de tes données pro.

Est ce toi qui a installé CloneDVD 7 Ultimate ?

La désinfection devra être suivie jusqu'au bout même si une amélioration est constatée, quand ce sera terminé je te préviendrais.
Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse en utilisant cet hébergeur de fichiers http://cjoint.com/

Procédure à suivre en entier

ZHPCleaner

:arrow: Désactive provisoirement ton antivirus il pourrait gêner l'outil.
  • Image ZHPCleaner (de Nicolas Coolman) enregistre ce fichier sur le bureau sur le bureau
  • Il ne nécessite aucune installation.
  • Ferme ton navigateur internet
  • Pour Vista,Seven et Windows 8 clic droit sur ZHPCleaner.exe et Exécuter en tant qu'administrateur
  • Accepte la licence.
  • Clique sur Scanner puis sur Nettoyer
    Image
  • Poste en lien le rapport qui se trouve sur le bureau

AdwCleaner nettoyage

:arrow: Télécharge AdwCleaner ( d'Xplode ) Enregistre ce fichier sur le bureau et pas ailleurs
  • Double clique sur AdwCleaner.exe qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Clique sur Scanner
  • Ce dernier terminé Clique sur Nettoyer Laisse l'outil travailler
    Image
  • Le nettoyage effectué, un rapport sera créé et sauvegardé sous C:\AdwCleaner[C*].txt Poste son contenu en lien dans ta prochaine réponse.

Scan Malwarebyte's

:arrow: Télécharge Malwarebytes Anti-Malware et enregistre-le sur le Bureau.

  • Double clic sur le fichier téléchargé et suis les invites pour installer le programme.
  • Pour Vista/7/8/8.1 clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisis Exécuter en tant qu'administrateur
  • Après son installation clique sur Paramètres puis sur l'onglet Mon compte et désactive l'essai de la version Premium
  • Clique ensuite sur Tableau de bord mets à jour Malwarebytes
  • Après la fin de la mise à jour, clique sur Examiner maintenant

    Image
  • Un Examen Menaces va démarrer.
  • Quand l'examen sera terminé, si des éléments ont été détectés, clique sur Mettre en quarantaine pour laisser MBAM nettoyer ce qui a été détecté.
  • Si l'outil demande un redémarrage accepte en cliquant sur oui sur Oui.
  • Clique ensuite sur Exporter le résumé choisis Fichier texte (.txt) donne un nom à ce fichier clique pour terminer sur Enregistrer
  • Poste le contenu de ce rapport en utilisant cet hébergeur de fichiers : http://www.cjoint.com/


Nouveau scan ZHPDiag

:arrow: Refais un scan avec ZHPDiag poste ensuite son rapport en lien.

Note : Tu as quatre rapports à me faire parvenir.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Désinfection

Messagepar fly » 18 Mar 2017 21:10

Bonjour,
Merci pour ton aide, effectivement, c'est moi qui et installer DVDclone ultimate et c'est suite à l'installation de se programme que ma mésaventure à commencé.
Je n'ai pas de copie de l’entièreté de mes données. Est ce que cela vaux encore la peine que je fasse un backup maintenant ? ou est ce que je risque de copier les virus avec ?
Dès lundi, je lance la procédure que tu ma fournies.
Merci et bon WE.
Nicolas
fly
 
Messages: 24
Inscription: 09 Jan 2015 15:43

Re: Désinfection

Messagepar lenapache » 19 Mar 2017 09:31

Bonjour fly

C'est une copie de tes données perso qu'il faut faire un backup avec un système infecté ne servirait à rien.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Désinfection

Messagepar fly » 20 Mar 2017 10:05

Bonjour,
Voilà, j'ai effectué toutes les opérations demandées.
Voici les rapports :
zhp cleaner : http://www.cjoint.com/c/GCujdTAA3aS
Adw : http://www.cjoint.com/c/GCujeidrVzS
Malwarebytes : http://www.cjoint.com/c/GCujeGAsEPS
ZHPdiag : http://www.cjoint.com/c/GCuje7m47sS

Merci merci merci pour ton aide
fly
 
Messages: 24
Inscription: 09 Jan 2015 15:43

Re: Désinfection

Messagepar lenapache » 22 Mar 2017 10:24

Bonjour fly

Désinstalle : Quicktime c'est un produit d'Apple tout à fait légitime mais il est recommandé de le désinstaller à cause de deux failles critiques qui ne seront jamais corrigées pour en savoir plus consulte ce lien : http://www.zebulon.fr/actualites/15732- ... adieu.html

Ce pc n'est pas encore tout à fait propre son nettoyage se poursuit

Script ZHPFix

Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible

Image et installer ZHPFix (de Nicolas coolman)

  • Clique sur ce lien http://www.cjoint.com/data3/GCwjxImTkxK_00b.txt
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Double clique sur le raccourci de ZHPFix qui est sur le bureau. Image
  • Pour Vista, Windows 7et 8 fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu’administrateur
  • Clique sur Image
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur GO Image
  • Confirme le nettoyage des données si demandé, patiente le temps du traitement
  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau poste son contenu en lien dans ta prochaine réponse
  • Ce rapport se trouve aussi ici C:\Users\username\AppData\Roaming\ZHP\ZHPFix[R*].txt

Nouveau scan ZHPDiag

:arrow: Refais un scan avec ZHPDiag poste ensuite son rapport en lien.
Note : Tu as deux rapports à me faire parvenir.

Quels sont les problèmes encore rencontrés avec ce pc après le passage du script ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Désinfection

Messagepar fly » 22 Mar 2017 11:48

Bonjour,
Voici les rapport :

ZHPFixReport.txt : http://www.cjoint.com/c/GCwkP7JGTvS
Rapport Diag : http://www.cjoint.com/c/GCwkVTRunPS


Waouu, incroyable.... merci merci merci, j'attend ton feu vert et si c'est bon, je fais une sauvegarde de mes données.
C'est quand même bien complexe toute ces histoires.
Encore un grand merci
fly
 
Messages: 24
Inscription: 09 Jan 2015 15:43

Re: Désinfection

Messagepar lenapache » 22 Mar 2017 20:24

Le dernier rapport de ZHPDiag est propre.

La déinfection de ce pc est terminée on peut passer au final, il ne te reste plus qu'a supprimer les outils téléchargés pour désinfecter ton pc, suivre les consignes de sécurité et de passer en résolu ton sujet comme indiqué en fin de ma réponse.

:arrow: Suppression des outils téléchargés.

Ces outils sont mis à jour plusieurs fois par semaine voire par jour pour certains et très vites obsolètes d’où l'importance de les supprimer du PC et de telécharger la dernière mouture lors d'une désinfection.

Édite ton premier post et mets avant le titre de ton sujet [Résolu] comme ceci :[Résolu] Désinfection
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Désinfection

Messagepar fly » 23 Mar 2017 11:11

Je te remercie sincèrement pour le temps que tu as pris à me dépanner. Je te bénis pour cela.
Bonne continuation
fly
 
Messages: 24
Inscription: 09 Jan 2015 15:43

Re: [RESOLU]Désinfection

Messagepar lenapache » 26 Mar 2017 10:53

Bonjour fly

Il n'y a pas de quoi passe un bon dimanche et bon surf sur la toile : :salut:
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: [RESOLU]Désinfection

Messagepar fly » 30 Mar 2017 09:37

Heu, je ne sais pas pourquoi, mais la désinfection n'a pas tenu... je n'ai pourtant rien fait de spécial...
(J'ai installé Zonealarm gratuit via le site officiel.)

J'ai lancé malwarebyte ce matin et il m'a trouver 4 malwares. Je les ai mis en quarantaine. Je l'ai relancé desuite, et me voilà 1h plus tard avec 3897 menace... J'hallucine...


voic le rapport de malwarebyte : http://www.cjoint.com/c/GCEi45s0zjS
j'ai mis tout en quarantaine...


J'ai redémarré l'ordi, passé un coup de ccleaner, un nouveau coupe malwarebyte. Il n'a plus rien trouvé d'anormal.
J'ai fait un coup de zhpdiag et il ne trouve rien n'ont plus.
On dirait que tout va bien.

ZHPdiag : http://www.cjoint.com/c/GCEjiUgtHQS

Le truc que j'ai fait juste avant de faire mon analyse avec malware, c'était mettre une clé USB d'un collègue pour imprimé des images et des textes word. Serait t'il possible que je me sois ramassé quelque chose via cette clé ?
fly
 
Messages: 24
Inscription: 09 Jan 2015 15:43

Re: Désinfection --> ré-infection ?

Messagepar lenapache » 30 Mar 2017 19:15

Bonjour fly

C'est possible, on va voir cela de plus prés.

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectés sans les ouvrir.

Scan UsbFix

  • Télécharge UsbFix
  • Enregistre ce fichier sur le bureau
  • Double clique sur UsbFix.exe qui est sur le bureau.
  • Pour Vista Windows 7/8 et 10 fais un clic droit sur le fichier téléchargé et Exécuter en tant qu’administrateur
  • Clique sur Recherche
    Image
  • Laisse travailler l'outil
  • Ne supprime rien sans mon accord
  • Poste ensuitele rapport UsbFix.txt qui apparaitra.
  • Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Désinfection --> ré-infection ?

Messagepar fly » 31 Mar 2017 07:55

Ok je devrais avoir la clé usb en question sous la main la semaine prochaine... Je ferai cela dès que je l'ai reçue...
Merci
fly
 
Messages: 24
Inscription: 09 Jan 2015 15:43

Re: Désinfection --> ré-infection ?

Messagepar fly » 04 Avr 2017 09:57

Bonjour,
Voilà, je viens de récuppérer la clé,
voici le rapport :
http://www.cjoint.com/c/GDei4Clif8S
fly
 
Messages: 24
Inscription: 09 Jan 2015 15:43

Re: Désinfection --> ré-infection ?

Messagepar lenapache » 05 Avr 2017 11:53

Bonjour fly

Elle n'est pas infectée cette clé, as tu encore des soucis avec ce pc ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Désinfection --> ré-infection ?

Messagepar fly » 05 Avr 2017 12:05

Non, tout va bien.
Et j'ai fais un gros backup de toute mes données !
Merci et bonne journée
en petit cadeau de remerciement : j'offre une petite tranche d'humour sérieux ! tu peux découvrir mon dernier court-métrage sur vimeo :
https://vimeo.com/208303040 (moins de 3 minutes)
fly
 
Messages: 24
Inscription: 09 Jan 2015 15:43

Re: Désinfection --> ré-infection ?

Messagepar lenapache » 05 Avr 2017 12:09

Le vidéo la regarderais plus tard pas trop le temps en ce moment.

La déinfection de ce pc est terminée on peut passer au final, il ne te reste plus qu'a supprimer les outils téléchargés pour désinfecter ton pc, suivre les consignes de sécurité et de passer en résolu ton sujet comme indiqué en fin de ma réponse.

:arrow: Suppression des outils téléchargés.

Ces outils sont mis à jour plusieurs fois par semaine voire par jour pour certains et très vites obsolètes d’où l'importance de les supprimer du PC et de telécharger la dernière mouture lors d'une désinfection.

Édite ton premier post et mets avant le titre de ton sujet [Résolu] comme ceci :[Résolu] Désinfection --> ré-infection ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 9 invités