FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Entraide sur tout ce qui concerne le système d'exploitation Windows (toutes versions).
Règles du forum : Entraide sur tout ce qui touche au système d'exploitation Windows, toutes versions confondues : ralentissements, bugs, recherche d'une fonction...
Merci de préciser la version de Windows concernée.
Merci également de lire et de respecter la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Invité
#72844
Bonsoir,

Il y a combien de systèmes d'installés sur ce pc car il y a des rapports avec vista + Windows business 7 et Windows 7 .
Avatar du membre
par 2011N2
#72934
Salut,

Ok, ça a analysé le bon disque.
Pas mal de dossiers et fichiers suspects...
Ça te dit quelque chose tout ça ?

2013-10-27 16:21 - 2013-10-27 16:21 - 00194048 _____ C:\Users\Valérie_2\AppData\Roaming\ZfgFwyqN      
2013-10-27 16:21 - 2013-10-27 16:21 - 00194048 _____ C:\Users\Valérie_2\AppData\Local\9R344eWU      
2013-10-27 16:21 - 2013-10-27 16:21 - 00194048 _____ C:\ProgramData\oPPsP9pLXh      
2013-10-27 16:16 - 2013-10-27 16:16 - 00194048 _____ C:\Users\Valérie_2\AppData\Roaming\lUVAw8FAK      
2013-10-27 16:16 - 2013-10-27 16:16 - 00194048 _____ C:\Users\Valérie_2\AppData\Local\zN6zR8bUreC      
2013-10-27 16:16 - 2013-10-27 16:16 - 00194048 _____ C:\ProgramData\3hvKCl5U      
2013-10-27 16:15 - 2013-11-03 18:23 - 00000000 ____D C:\Users\Valérie_2\AppData\Local\aa1TKCn5O      
2013-10-27 16:15 - 2013-10-27 16:15 - 00000000 _____ C:\Users\Valérie_2\4358771.exe      
2013-10-27 16:15 - 2013-10-27 16:15 - 00000000 _____ C:\Users\Valérie_2\2422874.exe      
2013-10-27 16:15 - 2013-10-27 16:15 - 00000000 _____ C:\Users\Valérie_2\1290009.exe      
2013-10-24 10:25 - 2013-10-24 10:25 - 00000000 ____D C:\ProgramData\䉈ǩ㻸ǩ0      
2013-10-23 11:41 - 2013-10-23 11:41 - 00000000 ____D C:\ProgramData\䉈±㻸±0      
2013-10-23 10:30 - 2013-10-23 10:30 - 00000000 ____D C:\ProgramData\䉈Š㻸Š0      
2013-10-22 12:17 - 2013-10-22 12:17 - 00000000 ____D C:\ProgramData\䉈÷㻸÷0      
2013-10-21 18:01 - 2013-10-21 18:01 - 00000000 ____D C:\ProgramData\䉈Ǟ㻸Ǟ0      
2013-10-21 10:09 - 2013-10-21 10:09 - 00000000 ____D C:\ProgramData\䉈ǝ㻸ǝ0            
2013-10-21 08:18 - 2013-10-21 08:18 - 00000000 ____D C:\ProgramData\䉈Nj㻸Nj0      
2013-10-20 13:15 - 2013-10-20 13:15 - 00000000 ____D C:\ProgramData\䉈ǣ㻸ǣ0      
2013-10-20 12:43 - 2013-10-20 12:43 - 00000000 ____D C:\ProgramData\䉈+㻸+0      
2013-10-20 10:07 - 2013-10-20 10:07 - 00000000 ____D C:\ProgramData\䉈Ƴ㻸Ƴ0      
2013-10-20 09:49 - 2013-10-20 09:49 - 00000000 ____D C:\ProgramData\䉈Ǔ㻸Ǔ0      
2013-10-19 16:31 - 2013-10-19 16:31 - 00000000 ____D C:\ProgramData\䉈P㻸P0      
2013-10-18 19:36 - 2013-10-18 19:36 - 00000000 ____D C:\ProgramData\䉈Ǘ㻸Ǘ0      
2013-10-18 11:03 - 2013-10-18 11:03 - 00000000 ____D C:\ProgramData\䉈‰㻸‰0
     


D'ailleurs si tu pouvais aller analyser sur VirusTotal comme ceci les fichiers suivants :
2013-10-27 16:15 - 2013-10-27 16:15 - 00000000 _____ C:\Users\Valérie_2\4358771.exe      
2013-10-27 16:15 - 2013-10-27 16:15 - 00000000 _____ C:\Users\Valérie_2\2422874.exe      
2013-10-27 16:15 - 2013-10-27 16:15 - 00000000 _____ C:\Users\Valérie_2\1290009.exe


Et me poster les liens des trois analyses.

Et sinon pour FRST tu m'as posté deux fois le même rapport mais ce n'est pas très grave.

Gabriel.
Avatar du membre
par smitch
#73408
Salut
Rien non plus de ce coté là

C:\Users\Valérie_2\1290009.exe
Ratio de detection 0/47


C:\Users\Valérie_2\4358771.exe
Ratio de detection 0/47
Avatar du membre
par 2011N2
#73424
Hello,

Ok et on est bien d'accord tout ça tu ne connais pas ?
N'ouvre pas pour voir ce que sont les applications pas la peine, on va tout virer je pense.

Gabriel.
Avatar du membre
par smitch
#73686
héhé salut :=) le voila.
http://cjoint.com/?0KhaqbSeiha
il a rebooter apres le Pre_scan et a redemarré sans probleme. Le pre scan a pris 1h quasi à la minute pret.
Internet s est lancé sur google parfait...
Encore l'impression que des millions de trucs se lance au demarrage, du coups ça rame un peu pour se mettre en place.
MERCI JE VOIS LE BOUT DU TUNNEL
Avatar du membre
par 2011N2
#73699
Hello,

Bien.

Donc si je résume bien, ton seul souci restant est que le démarrage est long (mais s'effectue correctement) ?
Combien de temps ?

Gabriel.
Avatar du membre
par smitch
#73877
slt gabriel,
tu peux fermer le sujet je me debrouillerai pour la suite, ça reste tres acceptable.
.juste si tu pouvais me dire quel etait le virus, sa provenance, et comment supprimer Pre_scan du pc.
merci FEI, je ne le dirai jamais assez, vous etes geniaux...
Avatar du membre
par 2011N2
#73878
Salut,

Ok, finalisons alors, fais au moins Delfix pour virer les outils.
Voici la procédure : http://www.forum-entraide-informatique. ... nalisation
Tiens moi au courant de ton avancée au fur et à mesure.

Concernant la provenance de l'infection, difficile à dire sur un PC récupéré sans plus d'infos, peut-être une fausse mise à jour, un faux programme, etc.

Gabriel.
Avatar du membre
par Invité
#73886
Bonjour,

Après la manip de Gabriel, tu peux utiliser ceci- http://www.malwarebytes.org/products/startuplite pour optimiser ton démarrage.

Tu cliques sur le lien de téléchargement puis exécuter et si besoin, le programme te dira quoi faire.

Si tu as un doute, tu peux copier/coller ce que celui-ci t'affiche ici .
Avatar du membre
par smitch
#74005
j ai repassé MBAM c est fait http://cjoint.com/?0KhxMDZoH7I
puis Update checker
et Delfix
# DelFix v10.5 - Rapport créé le 08/11/2013 à 00:02:55
# Mis à jour le 17/10/2013 par Xplode
# Nom d'utilisateur : Valérie_2 - PC-DE-VALÉRIE
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\pre_scan
Supprimé : C:\FRST
Supprimé : C:\Users\Valérie_2\Desktop\RK_Quarantine
Supprimé : C:\OTL.Txt
Supprimé : C:\Pre_Scan_07_11_2013_00_02_57.txt
Supprimé : C:\Users\Valérie_2\Desktop\Pre_Scan.exe
Supprimé : C:\Users\Valérie_2\Desktop\RKreport[0]_D_11052013_231937.txt
Supprimé : C:\Users\Valérie_2\Desktop\RKreport[0]_S_11052013_231255.txt
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...


Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

ça devrait aller pour aujourd hui
Avatar du membre
par Invité
#74034
Bonjour smitch,

Maintenant que le pc démarre sans écran noir, je pense perso qu'il faudrait recommencer toute le procédure de désinfection au lieu de finaliser car comme le précise Gabriel, le rapport malwarebytes n'est pas très bon et tu n'as pas fait startuplite.
Avatar du membre
par smitch
#77716
Hello
Désolé de ne pas avoir donné de news ces derniers temps. J ai rendu le pc à ma sister.
Tu peux fermer le sujet, le pc a bien redemarré. Mission accomplie FEI et sujet RESOLU
Merci bcp
à bientot

Try forgetting your password and then reset a stro[…]

Bonsoir, Quelqu'un pourrait il m'expliquer pourquo[…]

hey Eh beh tu vas bien te faire balader par tes co[…]