Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
724 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  [Help] PC HS depuis l'analyse d'un antivirus

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Help] PC HS depuis l'analyse d'un antivirus

n°3144532
kela6
HFR as an alcootest
Posté le 17-10-2014 à 11:45:45  profilanswer
 

Récemment comme mon PC montrait quelques comportements suspects (au niveau de la navigation internet principalement) et que BitDefender de repérait rien...
 
J'ai installé malwarebytes qui m'a détecté plusieurs fichiers et clefs de registres (il y avait un spigot dans le lot de mémoire et peut-être un trojan, pas sûr).
 
Je l'ai laissé virer tout ça, jusque là rien de particulier.
 
Seulement après impossible de relancer Malwaresbytes, j'ai tenté de le désinstaller et réinstaller : le problème perdure.
 
Internet me bloque la moitié des sites avec des messages de ce type :
 
http://img4.hostingpics.net/pics/879908Capture.png
http://img4.hostingpics.net/pics/793062Capture2.png
Même google pose problème :/
 
Et évidemment Thunderbird non plus ne veut rien savoir pour des soit disant problèmes de confidentialité :/
 
J'ai installé spybot qui m'a bien sûr trouvé pas mal de petites choses que j'ai virer, j'ai tenté un petit nettoyage avec Glary sans succès :/
 
Le problème vient peut-être de faux positif et MB aurait foutu la merde, ou alors d'un comportement dû à un vrai bon gros virus, ou je ne sais quoi d'autre :/
 
Je suppose qu'il doit y avoir un réglage reconfigurer quelque part dans Windows au niveau de la confidentialité pour régler les bugs des navigateurs & mail.
 
Car je voudrais vraiment éviter de devoir réinstaller Windows :cry:
 
Si vous avez une piste à me proposer, un grand merci d'avance :jap:


---------------
Là-bas, sans bruit, tombe un pétale.
mood
Publicité
Posté le 17-10-2014 à 11:45:45  profilanswer
 

n°3144534
kela6
HFR as an alcootest
Posté le 17-10-2014 à 11:58:30  profilanswer
 

Je viens de remettre l'horloge à jour et ça semble régler le problème (en parti)
 
C'était tout con en fait :D


---------------
Là-bas, sans bruit, tombe un pétale.
n°3144535
DrDooM
Posté le 17-10-2014 à 12:00:24  profilanswer
 

Yep, si l'horloge n'est pas synchro ça casse la vérification des certificats SSL. NTP power! :D

n°3144537
kela6
HFR as an alcootest
Posté le 17-10-2014 à 12:15:45  profilanswer
 

Que me conseilleriez vous pour approfondir l'analyse qui ne rentre pas trop en conflict avec bitdefender ?
J'ai déjà tenté un petit scan AdwCleaner histoire de...
J'ai songé à hijack this...
Sachant que je pourrais désinstaller après au besoin...


Message édité par kela6 le 19-10-2014 à 22:58:01

---------------
Là-bas, sans bruit, tombe un pétale.
n°3144538
Sheeloo
Enfoirés de nihilistes !
Posté le 17-10-2014 à 12:24:25  profilanswer
 

Regarde aussi ton fichier .hosts
 
Si tu n'as rien hormis des lignes de #commentaires et un "127.0.0.1 localhost", ça va.
Si tu vois plein d'URL bizarres, je te conseille de tout supprimer (fait une copie du fichier host avant).
 
Gaffe il est chiant à enregistrer, il faut le renommer, l'ouvrir, le modifier, et l'enregistrer en .host (et windows risque de te faire chier avec le . en début du nom de fichier).
 
Plus d'infos sur la manip :  
http://www.commentcamarche.net/faq [...] hier-hosts


Message édité par Sheeloo le 17-10-2014 à 12:26:14
n°3144540
monk521
Posté le 17-10-2014 à 12:33:37  profilanswer
 

Bonjour Sheeloo ,  
 
 
Je te propose d'approfondir l'analyse de ton PC à l'aide de ZHPDiag pour voir s'il reste des éléments infectieux.
 
 
 
 :sweat:  Attention : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.  
 
Comment créer et poster le lien d'un rapport :
 

  • Se rendre sur le site http://www.cjoint.com/
  • Sélectionner le fichier à héberger à l'aide du bouton Parcourir et cliquer sur Ouvrir.
  • Puis, cliquer en bas de la page sur Créer le lien Cjoint
  • Faire un clic droit avec la souris sur le lien créé qui apparait sous cette forme http://cjoint.com/?CFnaaobHAob, et copier l'adresse du lien.  
  • Coller ce lien (clic droit) dans ta prochaine réponse.


 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharger et installer ZHPDiag (de Nicolas Coolman) sur ton bureau.


  • Sous Windows Vista, 7/8, lancer ZHPDiag par un clique droit puis "Exécuter en tant qu'administrateur"  


  • Cliquer sur Complet


    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://upload.sosvirus.net/images/2014/04/16/ZHPDiagc82cd.png
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

n°3144547
demoniakki​n
'tention aux griffes ...
Posté le 17-10-2014 à 12:55:42  profilanswer
 
n°3144548
Yoyo64
Y€$
Posté le 17-10-2014 à 13:49:00  profilanswer
 

Sinon, Kaspersky en version suite ...  En e moment sur Club...:o c'est même 3 mois d'essais ...


---------------
O'.  [ACH] surcapotte Dyane     Nouilles de Yan : mercredi 10 avril 2024 @ 19h
n°3144549
kela6
HFR as an alcootest
Posté le 17-10-2014 à 13:52:17  profilanswer
 


+1 : c'est quoi cette app sortie de nulle part ?
Si c'est un programme que tu as conçu Monk, bravo, mais mieux vaut installer des appli d'un éditeur reconnu pour son sérieux m'est avis...


---------------
Là-bas, sans bruit, tombe un pétale.
n°3144550
monk521
Posté le 17-10-2014 à 13:54:13  profilanswer
 
mood
Publicité
Posté le 17-10-2014 à 13:54:13  profilanswer
 

n°3144551
zenith
Là-haut perché dans la pensée.
Posté le 17-10-2014 à 13:54:49  profilanswer
 

Spybot search and destroy complète pas mal l'antivirus  ;)

n°3144552
Profil sup​primé
Posté le 17-10-2014 à 13:55:15  answer
 

regarde tes paramètres dns aussi . Sinon essaie jrt et rogue killer
 
http://www.techfix.fr/toolbox

n°3144553
Tortue-Gen​iale
Posté le 17-10-2014 à 13:56:44  profilanswer
 

kela6 a écrit :


+1 : c'est quoi cette app sortie de nulle part ?
Si c'est un programme que tu as conçu Monk, bravo, mais mieux vaut installer des appli d'un éditeur reconnu pour son sérieux m'est avis...


C'est une blague non :lol: ? ZHPDiag est très connu et extrêmement efficace. Tu ferais mieux de faire ce que te dit monk.

n°3144554
demoniakki​n
'tention aux griffes ...
Posté le 17-10-2014 à 14:02:07  profilanswer
 

Tortue-Geniale a écrit :


C'est une blague non :lol: ? ZHPDiag est très connu et extrêmement efficace. Tu ferais mieux de faire ce que te dit monk.


 
 
bah je connais pas et bizarrement il n'est référencé sur aucun "gros site" type clubic, télécharger...*
 
moi je passe mon chemin dans ce cas, préférant faire le suiveur que le pionnier ....


---------------
Mon feedback - Mes A/V hardware
n°3144555
monk521
Posté le 17-10-2014 à 14:04:31  profilanswer
 

t'es aller voir sur google  
https://www.google.fr/search?q=zhpd [...] -gb30YHgCQ
 
bon, j'ai pas le temps de toute façon.


Message édité par monk521 le 17-10-2014 à 14:05:18
n°3144558
Tortue-Gen​iale
Posté le 17-10-2014 à 14:31:50  profilanswer
 

demoniakkin a écrit :

bah je connais pas et bizarrement il n'est référencé sur aucun "gros site" type clubic, télécharger...*
 
moi je passe mon chemin dans ce cas, préférant faire le suiveur que le pionnier ....


Fais une recherche sur le forum, il est utilisé quasiment dans chaque cas d’infection. Bref...


Message édité par Tortue-Geniale le 17-10-2014 à 14:32:48
n°3144567
kela6
HFR as an alcootest
Posté le 17-10-2014 à 15:02:47  profilanswer
 

demoniakkin a écrit :

 


bah je connais pas et bizarrement il n'est référencé sur aucun "gros site" type clubic, télécharger...*

 

moi je passe mon chemin dans ce cas, préférant faire le suiveur que le pionnier ....


+1, jamais entendu parler mais je ne suis non plus de très près l'actualité de la sécurité informatique.

 

Merci pour vos réponse, je regarde tous ça de plus près quand j'arrive chez moi.

Message cité 1 fois
Message édité par kela6 le 17-10-2014 à 15:03:24

---------------
Là-bas, sans bruit, tombe un pétale.
n°3144632
Profil sup​primé
Posté le 18-10-2014 à 10:49:14  answer
 

kela6 a écrit :


+1, jamais entendu parler mais je ne suis non plus de très près l'actualité de la sécurité informatique.

 

Merci pour vos réponse, je regarde tous ça de plus près quand j'arrive chez moi.

 


Donc parce que TU n'en n'a jamais entendu parler, il faut s'en méfier ?

 

Cela fait des années qu'on s'en sert pour analyser  (avec OTL, et  d'autres)

 

http://forum.malekal.com/virus-aid [...] ijack.html

 


Tu dis n'etre pas au plus près de la sécu informatique, mais tu essaies une désinfection au hasard avec malwarebytes , spybot, ...  et tu mets en avant hijack this, autre analyseur (mais qui ne voit pas toutes les infections rootkitées) ?

 

Lorsqu'on est infecté on essaie pas, espérant le coup de baguette magique, tout et n'importe quoi, meme si cela peut résoudre les pbs mineurs
Rien ne dit que l'infection visible ne cachait pas autre chose de plus virulent

 

Une infection, ou une suspicion d'infection passe par une analyse  c'est ce que te proposait Monk 521

 

C'est comme si, ayant un pb avec une voiture, qu'on essayait de le résoudre,  en changeant un coup le carbu,  ou et puis un piston, une roue,  etc  espérant résoudre un manque d'accélération du véhicule

 

C'est de l'ordre du raisonnement basique, de la logique, de la méthode, ...


Message édité par Profil supprimé le 18-10-2014 à 10:53:11
n°3144818
kela6
HFR as an alcootest
Posté le 19-10-2014 à 22:56:26  profilanswer
 

En même temps chez ZHP ils proposent de faire à peu près ce que j'ai fait : plusieurs analyses avec Malewabyte (fait), ADWCleaner (fait) & co...
 
Sinon désolé de ne pas connaître ZHP, méa maxima culpa
 
Je crois que de façon général il est bon de s'interroger quand à un logiciel dont on a jamais entendu parler avant de l'installer les yeux fermés.
 
En l’occurrence ZHP a effectivement l'air d'être un bon soft avec un suivi personnalisé : que du bonheur :jap:
 
Pour le moment j'ai pu virer pas mal de petits ADware mais je pense qu'il y a une plus grosse saloperie derrière ça : dérégler l'horloge du système : faut le vouloir :(
 
Mon fichier host est niquel
 
Je continue d'enquêter.


---------------
Là-bas, sans bruit, tombe un pétale.
n°3144969
Profil sup​primé
Posté le 20-10-2014 à 22:59:17  answer
 

kela6 a écrit :

En même temps chez ZHP ils proposent de faire à peu près ce que j'ai fait : plusieurs analyses avec Malewabyte (fait), ADWCleaner (fait) & co...
 
Sinon désolé de ne pas connaître ZHP, méa maxima culpa
 
Je crois que de façon général il est bon de s'interroger quand à un logiciel dont on a jamais entendu parler avant de l'installer les yeux fermés.
 
En l’occurrence ZHP a effectivement l'air d'être un bon soft avec un suivi personnalisé : que du bonheur :jap:
 
Pour le moment j'ai pu virer pas mal de petits ADware mais je pense qu'il y a une plus grosse saloperie derrière ça : dérégler l'horloge du système : faut le vouloir :(
 
Mon fichier host est niquel
 
Je continue d'enquêter.


 
Essaie le lien que j'ai donné
 
Tu regardes comment les gens font pour poster leur fichier, leur façon de présenter les choses, et ils te nettoieront ce qui traine sur ton PC (avec ZHP ou un autre analyseur)

n°3144989
kela6
HFR as an alcootest
Posté le 21-10-2014 à 08:24:48  profilanswer
 

Des helpers sont en train de me donner un coup de main sur un autre forum en parallèle à celui-ci. Ma tour semble à peu près (!) nettoyée, ça va être le tour de mon portable de passer à la moulinette :-S

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  [Help] PC HS depuis l'analyse d'un antivirus

 

Sujets relatifs
PC planté au démarrage, que faireLa panoplie antivirus et autres (gratuits) à avoir sous Win 8.1
Installer Seven sur plusieurs PC identiquesAnalyse de rapport ZHPDiag
PC portable démarre tout seul (problème synchro horloge??)help! mon pc rame!
Reconnaissance musicale sur PC : My Music RecognitionHwinfo fait redémarrer mon PC
Ordinateurs distants se connectent sur mon PC ???[résolu] Windows 7 long à s'éteindre HELP
Plus de sujets relatifs à : [Help] PC HS depuis l'analyse d'un antivirus


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR