Petite astucienne | Bonjour, L'analyse de Antivirus windows defender a détecté une menace grave : infection par Trojan:Win32/Azden.B!cl . Si quelqu'un pouvait m'aider à me débarasser de cette infection ( un peu inquiète ! )
ZHP Diag : https://www.cjoint.com/c/IIinm1DCJkr Par contre je n'ai pas réussi à poster le rapport Frst .A la fin de l'analyse j'ai eu cette fenêtre et impossible d'avoir le fichier FRST. txt sur le bureau ??? Comment faire ? Merci pour votre aide | |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Bonjour chantoenia, J'examine le rapport et je reviens pour la suite | |||||||
Groupe Sécurité ![]() | Je suppose que Windows Defender à mis en quarantaine la menace trouvée Ton pc est infecté Tu va effectuer un pré-nettoyage | |||||||
Petite astucienne | Bonsoir Liza33 Merci la prise en charge de mon infection Alors j'ai suivi la procédure indiquée mais à l'issue de ZHPCleaner je n'ai eu aucun rapport sur le bureau "Le rapport se trouvera sur le bureau ZHPCleaner(S).txtA l'issue de l'analyse qui sera indiquée par une nouvelle fenêtre ". J'ai pourtant suivi la procédure et le scan s'est bien réalisé. J'ai cliqué sur le bouton fléché comme indiqué mais je n'ai pas eu de rapport sur mon bureau ?? donc que dois je faire ? Merci | |||||||
Petite astucienne | J'ai trouvé cela finalement est ce bon ? désolée mais pas très à l'aise avec toutes ces manipulations ! https://www.cjoint.com/c/IIirL22sFwr
Je continue la procédure ? Merci | |||||||
Groupe Sécurité ![]() | Bonjour chantoenia, On va prendre le temps et, je sais que tu va y arriver Oui c'est bon Tu peut recommencer avec ZHPCleaner car tu n'as pas effectué le nettoyage comme demandé dans la procédure Oui tu continue la procédure avec AdwCleaner et Malwarebytes N'oublie pas de faire le nettoyage | |||||||
Petite astucienne | Bonsoir liza33 Merci pour tes encouragements . J'ai recommencé ZHP cleaner et effectué le nettoyage. J'ai du désactiver mon anti virus car il considérait ZHP cleaner comme malveillant et me conseillait de ne pas l'installer ! J'ai terminé la procédure et voici les rapports demandés . https://www.cjoint.com/c/IIjq4vrpzVr https://www.cjoint.com/c/IIjq6fJIg1r https://www.cjoint.com/c/IIjq6JYbcEr https://www.cjoint.com/c/IIjq7eqwNnr | |||||||
Groupe Sécurité ![]() | Bonjour chantoenia, Tu as bien travaillé Maintenant tu va faire une analyse de ton pc avec FRST
| |||||||
Petite astucienne | Bonsoir lisa33 Merci et bien contente d'avoir réussie ! voici les 3 rapports FRST https://www.cjoint.com/c/IIkqCgRKUQr https://www.cjoint.com/c/IIkqCI0Qjjr https://www.cjoint.com/c/IIkqDBlG68r
| |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Bonjour chantoenia, FRST à trouvé un rootkit Explication : Un rootkit est donc un programme qui est capable de se cacher de l’utilisateur et des autres programmes Je vais te faire passer TDSSKiller afin de le débusquer et de le supprimer
Télécharge tdsskiller.zip et extrait de l'archive téléchargée le fichier TDSSKiller.exe et place le sur ton Bureau
| |||||||
Petite astucienne | Bonsoir liza33 J'ai suivi la procédure avec TDSSKiller et à l'issue du scan , il n'a à priori rien trouvé !! La fenêtre affichait No threats found (voir ci dessous). Du coup je n'ai pas de rapport à poster ?? Est- ce bon signe ou alors cela signifie t'il que le rootkit est très bien caché et introuvable ? | |||||||
Groupe Sécurité ![]() | Bonjour, Il se peut qu'il reste des nuisibles non détectés par les outils que tu as passé
| |||||||
Petite astucienne | Bonsoir liza 33 J'ai donc réalisé le scan avec ESET Online Scanner et j'ai branché comme tu me l'as conseillé mes deux disques durs externes. Il a trouvé 17 fichiers infectés ! Je n'ai pas fermé ESET et Voici le rapport https://www.cjoint.com/c/IImtbOGe8sr Et encore merci pour ton aide et surtout pour ton guidage pas à pas qui me facilite drôlement la tâche . | |||||||
Groupe Sécurité ![]() | Bonjour, Je vais te faire analyser les fichiers trouvés par ESET avec VirusTotal Je suppose que F et H sont tes deux disques durs externes, si c'est le cas branche les le temps de l'analyse
| |||||||
Petite astucienne | ||||||||
Groupe Sécurité ![]() | Tu va refaire un scan avec ZHPDiag et FRST et, poster les 4 rapports | |||||||
Petite astucienne | Voici les rapports demandés ZHP Diag : https://www.cjoint.com/c/IInrnGhyAkr https://www.cjoint.com/c/IInrshy1AHr https://www.cjoint.com/c/IInruGT1kir https://www.cjoint.com/c/IInrvaszsHr | |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Bonjour chantoenia, Je t'ai preparé un script que tu va passer avec FRST
| |||||||
Petite astucienne | Bonjour Liza33 Pour être certaine d'avoir bien compris la procédure : je sélectionne et copie l'ensemble du script de nettoyage et ensuite je le colle dans la fenêtre chercher de FRST ? Et ensuite j'appuie une seule fois sur corriger ? Désolée pour cette demande de précision | |||||||
Groupe Sécurité ![]() | Tu as raison de poser des questions Tu n'a pas besoin de le coller si tu suis bien ceci
Modifié par liza33 le 14/09/2019 10:04 | |||||||
Petite astucienne | Alors j'ai réalisé la manipulation mais j'ai oublie de désactiver l'anti virus de windows avant de cliquer sur corriger !! et du coup, lorsque j'ai appuyé une fois sur corriger , la fenêtre de FRST s'est ouvert instantanément ! cela a été très rapide J'ai eu le rapport avec une notification en bas a droite "modifications non autorisées bloquées. L’accès contrôlé aux dossiers a empêché FRST64.exe d'apporter des modifications" Le rapport est il valable du coup ? voici le rapport https://www.cjoint.com/c/IIoirmHxewr
| |||||||
Groupe Sécurité ![]() | Ce n'est pas le bon rapport, celui là tu l'as déjà posté, c'est le rapport de VirusTotal Est ce que tu as lancé FRST en faisant un clic droit et Exécuter en temps qu'administrateur ? Recommence la manip
| |||||||
Petite astucienne | Désolée !! voila j'ai désactivé l'anti virus et refait la manipulation J'ai redémarré le PC comme demandé à l'issue et voici le rapport https://www.cjoint.com/c/IIojbo6Q6jr | |||||||
Groupe Sécurité ![]() | Tu as bien travaillé Refait un scan avec ZHPDiag pour contrôler s'il y a toujours des restes | |||||||
Petite astucienne | ||||||||
Groupe Sécurité ![]() | Le rapport est propre Comment se comporte le pc ? Ensuite on finalise la désinfection | |||||||
Publicité | ||||||||