[Résolu] Fort soupcon d'infection (rootkit ?)

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Re: Fort soupcon d'infection (rootkit ?)

Messagepar zaede » 05 Avr 2014 22:07

Re, on peux passer en résolu oui

- On va maintenant procéder au nettoyage des outils téléchargés.
Télécharge Delfix (d'Xplode) sur ton bureau.

  • Coche Supprimer les outils de désinfection
  • Coche Purger la restauration système
  • Clique sur Exécuter
Image

Garde:
- MalwareByte's, Un scan tous les dix jours après une mise à jour de l'outil aidera ton PC à rester en forme

Et maintenant je te fais le traditionnel discours de prévention et de sécurité.
- Windows Update parfaitement à jour (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, défragmentation)

Verifie si ta console Java est à jour:
  • Télécharger JavaUpdate_Rapport.exe
  • Fermer tous les programmes en cours.
  • Sous XP : Double cliquer sur le fichier.
  • Sous Vista, Win 7 et 8 : Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.

Lecture recommandée
La sécurité informatique pour les nuls
Reconnaître les Pups (programmes potentiellement indésirables) http://forums.cnetfrance.fr/topic/19329 ... esirables/
Les toolbars ce n'est pas obligatoire
http://forum.malekal.com/les-toolbars-e ... t6173.html
Les antispywares gratuits ça sers à rien
http://forum.malekal.com/antispyware-gr ... 25480.html
Quelques idées reçues
les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
Les dangers des cracks
http://forum.malekal.com/danger-des-cracks-t893.html


- Si tu considères ton problème comme résolu, édite le premier post et met [Résolu] devant le titre


A bientôt sur libellules.ch levieuxminou
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Fort soupcon d'infection (rootkit ?)

Messagepar levieuxminou » 06 Avr 2014 09:00

Bonjour.
C'est fait pour DelFix, pour Java: il n'est pas installé.
Pour info, et en effet très certainement pas dû à une infection, le PC est plus lent que jamais, + de 4 minutes montre en main entre la fin de l'écran "Bienvenue" et l'apparition du Bureau et même le boot se traine ce qui me laisse des doutes quand à l'implication de Windows.?
Merci et bon W.E.
levieuxminou
 
Messages: 31
Inscription: 17 Mar 2014 16:44

Re: Fort soupcon d'infection (rootkit ?)

Messagepar zaede » 06 Avr 2014 20:06

Bonjour levieuxminou

J'opterai plutot pour un problème de disque dur mais il est arrivé que ce soit une des mises a jour de windows qui fichait la pagaille et le problème s'est résolu après quelques jours
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Fort soupcon d'infection (rootkit ?)

Messagepar levieuxminou » 07 Avr 2014 10:07

Bonjour.
Je pensais aussi que c'était un pb de DD et c'est pourquoi j'envisageais un Rootkit (l'emploi d'images antérieures à l'apparition du problème et qui ne résolvait rien était quand même une indication...) Bref, après avoir une certitude raisonnable de non infection, (merci zaede), je me suis décidé Dimanche matin à prendre les chose de façon systématiques. Contrôle santé disque (utilitaire) : RAS. CHKDSK refait du C: RAS. Et au fil des tests les choses se sont aggravées jusqu'au refus de démarrage et de façon inattendue, démarrage Automatique hors Windows d'un CHKDSK qui dénonçait le coupable: La partition des données (disque différent de celui système, surprise car je ne pensais pas qu'un disque non système pouvait générer de tels effet). En réalité les CHKDSK ultérieurs = aucun résultat, même plus de démarrage possible sur lecteur de CD. Pas par hasard j'avais sauvegardé mes données avant de commencer donc, formatage et remise en place des données (au chaud dans un disque externe). Plus que des mises au point de liens à recréer, etc. Profitant de l'expérience, traitement de mon autre P.C. que je n'avais fait qu'évoquer mais qui bénéficiait des mêmes symptômes en moins prononcés. Je viens de terminer le traitement de ses 6 partitions, diagnostiquées "Système de fichiers" et "fichier majuscules" ?!

Nota: Je pense que le temps de démarrage de Windows entre l'écran de bienvenue et l apparition du bureau (jusqu'à 4 minutes et quelques d'écran bleu ciel) correspondait à des auto CHKDSK
Bref, Suite et Fin , encore merci zaede.
levieuxminou
 
Messages: 31
Inscription: 17 Mar 2014 16:44

Re: Fort soupcon d'infection (rootkit ?)

Messagepar levieuxminou » 21 Avr 2014 05:48

Bonjour.
mes excuses à zaede, finalement, rien de résolu.
Depuis mon dernier msg, je n'ai rien fait concernant une infection éventuelle (ni recherche ni utilisation d'outils dédiés)mais me suis consacré uniquement au hardware.
Zaede, seriez vous partant pour reprendre le problème sachant que j'ai fait la constatation d'autres indices qui permettraient peut-être de circonscrire l'origine de celui-ci?
Si vous étiez d'accord, instructions svp. (Nouveau sujet ou pas ? , ...)
Bonne fin de congés

(Edit) Nota: Je précise qu'en contrôlant toutes les partitions (CHKDSK) et en remplaçant les données sur les autres que la Système, ça avait semblé résoudre les problèmes. (jusqu'au 2ème redémarrage ou c'était reparti de plus belle!)
levieuxminou
 
Messages: 31
Inscription: 17 Mar 2014 16:44

Re: Fort soupcon d'infection (rootkit ?)

Messagepar zaede » 22 Avr 2014 19:58

Re, oui_ bien sur
Poste un nouveau ZHPDiag et donne les infos complémentaires aussi
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Fort soupcon d'infection (rootkit ?)

Messagepar levieuxminou » 23 Avr 2014 11:30

Bonjour.
Merci, le temps de passer sur le PC concerné, de le démarrer, de lancer ZHPDiag, de constater serveur Zebulon non dispo, d’arrêter en attendant qu'il "réponde", c'est reparti:

http://cjoint.com/?3DxlTYiSidm

Alors, depuis le 07 avril, après une courte phase d'amélioration relative, c'est reparti avec les auto CHKDSK au démarrage ou pas avec principalement les différents disques de données, généralement mettant en cause NTFS ou le Système de fichiers avec confirmation dans l'observateur d’événements qui précise également des erreurs "disk" et une fois un problème de Service sans précision. Tenté reconstruction MBR avec EASEUS ,sans résultat visible. A la fin ça a fini par planter carrément avec redémarrage à partir de l'écran noir.. J'ai fini par formater TOUTES les partitions sauf la système et remplacé un des disques par un plus petit avec les données. Bilan, Démarrages Très longs avec grosse activité de la diode, Fermeture Windows également très longue, ouverture Firefox très longue également mais en dehors de ça, fonctionnement presque normal.
(Je finis par me poser la question de la carte mère..)
Bonne journée à vous.
levieuxminou
 
Messages: 31
Inscription: 17 Mar 2014 16:44

Re: Fort soupcon d'infection (rootkit ?)

Messagepar zaede » 24 Avr 2014 19:01

Re, le rapport est clean
La carte mère? Toujours possible mais ça ressemble a un problème de disque dur mais lequel s'il y en a plusieurs?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Fort soupcon d'infection (rootkit ?)

Messagepar levieuxminou » 25 Avr 2014 05:38

Bonjour.
Merci de la réponse.
C'est une des hypothèse que j'avais fait et j'avais essayé de fonctionner avec le seul disque système sans améliorer les choses. Manip suivante donc mais qui prendra un certain temps, essayer avec un disque système différent ce qui implique la réinstallation de Windows. Comme ce n'est pas pour tout de suite, en attendant je met le sujet en résolu ?
Merci me signaler ta préférence (A mon avis ce serait plus sage...)
Bonne fin de semaine.
levieuxminou
 
Messages: 31
Inscription: 17 Mar 2014 16:44

Re: Fort soupcon d'infection (rootkit ?)

Messagepar zaede » 25 Avr 2014 21:37

Bonsoir levieuxminou, pour moi la mise en palce d'un disque dur devrait résoudre le problème .
L'inconvénient étant la réinstallation de l'OS
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: Fort soupcon d'infection (rootkit ?)

Messagepar levieuxminou » 26 Avr 2014 12:47

Bonjour.
Pareil pour moi (et pour mon assembleur) mais il y a une chose qui me gène sur le plan logique, c'est que mon 2ème PC que j'avais évoqué auparavant présente grosso modo les mêmes symptômes de démarrage et fermeture et j'ai du mal à croire entièrement à la quasi simultanéité du phénomène bien que... (un patch de M$, dans un souci d'en finir avec XP? :twisted: )
Bon W.E.
et merci encore, je passe en résolu.
levieuxminou
 
Messages: 31
Inscription: 17 Mar 2014 16:44

Re: [Résolu] Fort soupcon d'infection (rootkit ?)

Messagepar zaede » 26 Avr 2014 23:21

Bonjour levieuxminou

Ce n'est pas impossible, au pire des cas ils peuvent dire que c'est une mise a jour qui a raté!
Va savoir

A bientôt sur libellules.ch
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Précédente

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité
cron