Portable infecté ???

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Portable infecté ???

Messagepar Djaidi » 16 Nov 2016 18:02

Bonjour à tous !
Ceci étant mon premier message sur ce forum, je serai peut-être un peu "gauche", excusez-moi donc !
Je suis maintenant à la retraite après avoir travaillé durant toute ma carrière comme technicien d'entretien pour des multinationales, ouf ... Si je comprends beaucoup à la mécanique ou à l'électricité, en informatique je nage un peu !

Je bosse accessoirement sur un portable Toshiba Satellite qui tourne sous Windows Vista mais comme j'en ai l'habitude, je fais avec... Comme celui-ci est devenu extrêmement lent (CE PROGRAMME NE RÉPOND PAS ... étant le message le plus courant qui apparaît presque systématiquement sur tous les programmes) je me suis décidé à transférer son contenu (documents, photos, messages, favoris etc. sauf les programmes) sur un nouveau PC HP tournant lui sous Windows 10. Je vais utiliser le programme PC Mover de Laplink qui m'a été conseillé et qui me semble adéquat pour ce faire, du moins je l'espère.
Cependant, avant de me lancer dans cette opération, je me suis demandé, comme mon portable est fort probablement infecté, si j'allais exporter ses infections vers mon nouveau PC, ce que je ne voudrais pas, en aucun cas.
De plus, vu la lenteur de travail de mon portable, est-ce que le transfert des données vers le nouveau ne va-t-il pas prendre des heures et des heures ?
Serait-il donc conseillé de désinfecter mon portable avant de me lancer dans ce transfert et comment procéder ?

Merci d'avance pour votre aide et cordiales salutations.
Djaidi
 
Messages: 18
Inscription: 10 Nov 2016 23:53

Re: Portable infecté ???

Messagepar lenapache » 16 Nov 2016 18:30

Bonjour Djaidi et bienvenue sur libellules.ch

Nous allons établir un diagnostic de ce pc avant d'agir.
Suis la Procédure de demande d'aide et désinfection nettoyage poste ensuite le résultat du scan en lien
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Portable infecté ???

Messagepar Djaidi » 18 Nov 2016 19:20

Merci d'avance pour ton aide.

Ci-joint le rapport demandé.

http://www.cjoint.com/c/FKssqj2fZgt

A+
Djaidi
 
Messages: 18
Inscription: 10 Nov 2016 23:53

Re: Portable infecté ???

Messagepar lenapache » 19 Nov 2016 08:49

Bonjour Djaidi

Ce pc est effectivement infecté mais il y a quelque chose qui n'est pas très clair avec la licence de Vista, nous allons vérifier cela :

MGADiag

  • Télécharge sur ton bureau MGADiag.exe
  • Lance-le et clique sur Continue
  • L'outil va générer un rapport, clique sur Copy pour le copier dans le presse-papier
  • Ouvre le bloc-notes, (Win+R -> notepad -> Entrée)
  • Dans le bloc-notes fais clic-droit -> Coller (Ctrl+V)
  • Enregistre le fichier sur ton bureau,
  • Héberge-le sur Cjoint
  • Copie/Colle le lien généré dans ta réponse.

WinChk

Télécharge WinChk (d'Xplode) enregistre ce fichier sur le bureau.
Clique sur le bouton Exécuter
Image
Patiente durant la création du rapport.
Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de ton disque dur : C:\WinChk.txt

Note : Tu as deux rapports à me faire parvenir.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Portable infecté ???

Messagepar Djaidi » 20 Nov 2016 12:09

Hello Lenapache,

Ci-dessous les deux rapports demandés.

http://www.cjoint.com/c/FKulgQOLEkt

http://www.cjoint.com/c/FKuliBokvzt

A+
Djaidi
 
Messages: 18
Inscription: 10 Nov 2016 23:53

Re: Portable infecté ???

Messagepar lenapache » 21 Nov 2016 09:37

Bonjour Djaidi

C'est Ok on peut continuer.

Ce pc a de la fièvre nous allons le soigner.

La désinfection devra être suivie jusqu'au bout même si une amélioration est constatée, quand ce sera terminé je te préviendrais.
Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse en utilisant cet hébergeur de fichiers http://cjoint.com/

Procédure à suivre en entier

ZHPCleaner

:arrow: Désactive provisoirement ton antivirus il pourrait gêner l'outil.
  • Image ZHPCleaner (de Nicolas Coolman) enregistre ce fichier sur le bureau sur le bureau
  • Il ne nécessite aucune installation.
  • Ferme ton navigateur internet
  • Pour Vista,Seven et Windows 8 clic droit sur ZHPCleaner.exe et Exécuter en tant qu'administrateur
  • Accepte la licence.
  • Clique sur Scanner puis sur Nettoyer
    Image
  • Poste en lien le rapport qui se trouve sur le bureau

AdwCleaner nettoyage

:arrow: Télécharge AdwCleaner ( d'Xplode ) Enregistre ce fichier sur le bureau et pas ailleurs
  • Double clique sur AdwCleaner.exe qui est sur le bureau.
  • Pour Vista et Seven fais un clic droit sur le fichier téléchargé et Exécuter en tant qu'administrateur
  • Clique sur Scanner
  • Ce dernier terminé Clique sur Nettoyer Laisse l'outil travailler
    Image
  • Le nettoyage effectué, un rapport sera créé et sauvegardé sous C:\AdwCleaner[C*].txt Poste son contenu en lien dans ta prochaine réponse.

Scan Malwarebyte's

:arrow: Télécharge Malwarebytes Anti-Malware et enregistre-le sur le Bureau.
  • Double clic sur le fixhier téléchargé et suis les invites pour installer le programme.
  • Pour Vista/7/8/8.1 clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisis Exécuter en tant qu'administrateur
  • Décoche la case devant Activer l'essai gratuit de Malwarebytes Anti-Malware Premium

    Image
  • Clique sur Terminer Malwarebytes se lancera automatiquement.
  • L'outil demandera une mise à jour de ses bases fais la
  • Si l'outil n'est pas en français clique en haut sur Settings puis sur Général settings et chosis à la ligne Language Français comme langue par défaut.
  • Après la fin de la mise à jour, clique sur Examiner maintenant
    Image
  • Un Examen Menaces va démarrer.
  • Quand l'examen est terminé, si des éléments ont été détectés, clique sur Appliquer les actions pour laisser MBAM nettoyer ce qui a été détecté.
  • Si l'outil demande un redémarrage accepte en clquant sur oui sur Oui.
  • Pour retrouver le rapport clique en haut sur Historique puis à gauche sur Jouraux de l'application
  • Clique sur Journal d'analyse ayant la date la plus récente clique sur Afficher
  • Clique ensuite sur Exporter choisis Fichier texte (.txt) donne un nom à ce fichier clique pour terminer sur Enregistrer
  • Poste le contenu de ce rapport en utilisant cet hébergeur de fichiers : http://www.cjoint.com/

Nouveau scan ZHPDiag

:arrow: Refais un scan avec ZHPDiag poste ensuite son rapport en lien.

Note : Tu as quatre rapports à me faire parvenir.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Portable infecté ???

Messagepar berbou » 21 Nov 2016 16:45

Bonjour Lanapache et Djaidi,
Question hors sujet, mais ta phrase "Granmére à poréte ale passe" m'intrigue. Qu'elle en est la signification ( Patois?)
merci et bonne suite
La lucidité est une galère a un seul rameur
Avatar de l’utilisateur
berbou
Libellulien Junior
Libellulien Junior
 
Messages: 207
Inscription: 01 Déc 2006 07:13
Localisation: la mème planete que toi

Re: Portable infecté ???

Messagepar lenapache » 21 Nov 2016 21:39

Bonjour berbou

C'est du Picard cela veut dire grand mère à poussière elle passe, c'est l’équivalent du marchand de sable.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Portable infecté ???

Messagepar Djaidi » 24 Nov 2016 18:00

Hello Lenapache,

Voici "enfin" les rapports demandés. Certains scans ont pris pas mal de temps, en particulier ZHPCleaner dont je me demandais s'il allait se terminer une fois :)
D'autre part, à la suite de celui-ci, je n’ai plus pu ouvrir Firefox qu'en temps qu'administrateur et je ne pouvais rentrer aucune adresse... J'ai dû mettre à jour I.E. et travailler avec celui-ci mais maintenant, après quelques redémarrages, tout est à nouveau fonctionnel.

Donc, dans l'ordre :

http://www.cjoint.com/c/FKyq0o4bQ8t

http://www.cjoint.com/c/FKyq2AxxtZt

http://www.cjoint.com/c/FKyq4kHmWnt

http://www.cjoint.com/c/FKyq5SNrJmt

A+
Djaidi
 
Messages: 18
Inscription: 10 Nov 2016 23:53

Re: Portable infecté ???

Messagepar lenapache » 25 Nov 2016 15:09

Bonjour Djaidi

On s'occupera de Firefox après.

Ce pc n'est pas encore tout à fait propre son nettoyage se poursuit

Script ZHPFix

Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible

Image et installer ZHPFix (de Nicolas coolman)

  • Clique sur ce lien http://www.cjoint.com/data3/FKzoiFlvzak_00b.txt
  • Sur la page qui s'ouvre clic droit et Tout sélectionner
  • Refais un clic droit et Copier
  • Double clique sur le raccourci de ZHPFix qui est sur le bureau. Image
  • Pour Vista, Windows 7et 8 fais un clic droit sur le raccourci de ZHPFix et Exécuter en tant qu’administrateur
  • Clique sur Image
  • Le texte copié dans le presse papiers s'affichera dans la fenêtre de ZHPFix
  • Clique sur GO Image
  • Confirme le nettoyage des données si demandé, patiente le temps du traitement
  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau poste son contenu en lien dans ta prochaine réponse
  • Ce rapport se trouve aussi ici C:\Users\username\AppData\Roaming\ZHP\ZHPFix[R*].txt

Nouveau scan ZHPDiag

:arrow: Refais un scan avec ZHPDiag poste ensuite son rapport en lien.
Note : Tu as deux rapports à me faire parvenir.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Portable infecté ???

Messagepar Djaidi » 26 Nov 2016 22:06

Bonjour Lenapache,

Ci-dessous les 2 rapports en question :

http://www.cjoint.com/c/FKAvezlJXPt

http://www.cjoint.com/c/FKAvfXoK6At

Bon we !
Djaidi
 
Messages: 18
Inscription: 10 Nov 2016 23:53

Re: Portable infecté ???

Messagepar Djaidi » 01 Déc 2016 18:36

Hello Lenapache,

Les liens des rapports que je t'avais transmis le 26.11 ne sont plus valables, durée dépassée. Je t'en transmets deux nouveaux ci-après.

http://www.cjoint.com/c/FLbrH1y7jjt

http://www.cjoint.com/c/FLbrI0fmEWt

A+
Djaidi
 
Messages: 18
Inscription: 10 Nov 2016 23:53

Re: Portable infecté ???

Messagepar lenapache » 02 Déc 2016 09:46

Bonjour Djaidi

Désolé pour le retard mais j'étais très occupé sur un autre forum de sécurité par de vilaines bestioles, celles la je ne te souhaite pas de les choper.

Ton rapport de ZHPDiag est propre, qu'est ce qui se passe exactement avec Firefox ?
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Portable infecté ???

Messagepar Djaidi » 05 Déc 2016 17:29

Bonjour Lenapache,

Concernant Firefox je t'avais déjà expliqué mon problème lors de mon post du 24.11. Il fonctionne à nouveau normalement ; enfin quand je dis normalement c'est-à-dire pas mieux qu'au tout début de nos conversations : malgré tous les nettoyages, ce dont je suis certain qu'ils étaient nécessaires, les symptômes expliqués sont toujours présents : lenteur exaspérante des programmes, programme ne répond pas et ainsi de suite. La seule différence que j'ai pu remarqué a été lors du démarrage du système, quand l'icône Windows apparaît, la mélodie est revenue ! Je l'avais carrément oubliée avec le temps !
Par contre je ne peux toujours pas remettre à jour les définitions de virus de Microsoft Security Essentials : même si je laisse tourner le programme, au bout de quelques heures je reçois le message ci-dessous (capture d'écran) :

http://www.cjoint.com/c/FLfqwhV6MYt

Puis, lorsque je redémarre le PC je constate que les définitions sont à jour... Comment se fait-il ? (Capture d'écran )

http://www.cjoint.com/c/FLfqzMw4Twt

J'attends ta réponse.

A+
Djaidi
 
Messages: 18
Inscription: 10 Nov 2016 23:53

Re: Portable infecté ???

Messagepar lenapache » 09 Déc 2016 10:23

Bonjour Djaidi

Franchement la je m'en sais absolument rien c'est aussi un mystère pour moi.

Les problèmes de lenteur sont t-ils toujours d'actualité si oui peux tu me dire si c'est général ou seulement sur le net.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Portable infecté ???

Messagepar Djaidi » 10 Déc 2016 01:02

Bonjour Lenapache,

Effectivement les problèmes de lenteur sont toujours les mêmes, autant en général que sur le net. Peut-être plus marqués en naviguant sur le net comme c'est ce que j'emploie le plus sur cette machine. Mais l'ouverture laborieuse de programmes ou de fichiers et les messages d'erreur sont les mêmes dans les deux cas.

A+
Djaidi
 
Messages: 18
Inscription: 10 Nov 2016 23:53

Re: Portable infecté ???

Messagepar lenapache » 10 Déc 2016 10:51

Bonjour Djaidi

Poste un nouveea rapport de ZHPDiag en lien j'ai besoin de certaines infos pour poursuivre.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Portable infecté ???

Messagepar Djaidi » 11 Déc 2016 21:43

Bonjour Lenapache,

Ci-après le rapport demandé :

http://www.cjoint.com/c/FLluPPhcZZt

PS Je serai absent dès mardi matin jusqu'à jeudi soir.

A+
Djaidi
 
Messages: 18
Inscription: 10 Nov 2016 23:53

Re: Portable infecté ???

Messagepar lenapache » 12 Déc 2016 15:59

Bonjour Djaidi

Il faut paramétrer Firefox pour avoir le choix du lieu d'enregistrement d'un fichier

Clique sur le menu Image puis sur Options
Sur Général coche Toujours demander où enregistrer les fichiers

FRST Scan

:arrow: Télécharge Farbar Recovery Scan Tool sur ton bureau et pas ailleurs
  • Double clic sur FRST.exe pour le lancer.
  • Pour Vista Windows 7/8 et 10 clic droit sur FRST.exe choisis Exécuter en tant qu'administrateur pour le lancer
  • Laisse les cases cochées par défaut
    Image
  • Clique sur le bouton Analyser
  • Un rapport FRST.txt va être crée sur ton bureau.
  • Poste que le contenu de FRST.txt et celui de addition.txt en lien en utilisant cet hébergeur de fichiers http://www.cjoint.com/

Note : Tu as deux rapports à me faire parvenir.
Granmére à poréte ale passe
Avatar de l’utilisateur
lenapache
Super Libellulien
Super Libellulien
 
Messages: 5728
Inscription: 11 Sep 2011 11:32
Localisation: Picardie

Re: Portable infecté ???

Messagepar Djaidi » 12 Déc 2016 23:10

Hello Lenapache,

Ci-après les deux rapports :

http://www.cjoint.com/c/FLmwigeRamt

http://www.cjoint.com/c/FLmwjmsOcdt

A+
Djaidi
 
Messages: 18
Inscription: 10 Nov 2016 23:53

Suivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité
cron