Petite astucienne | Bonjour, j'ai ouvert un sujet avec Fill pour un nettoyage de mon PC. le titre du sujet : zeroaccess_sirefef j'ai d'autres PC à nettoyer en dehors du serveur. pouvez-vous m'aider ? j'ai commencé par faire le DIagnostic avec ZHP : j'ai envoyé le lien par cjoint http://www.cjoint.com/c/FEdj27zgTePhttp://www.cjoint.com/c/FEdj27zgTeP merci et à plus tard YACCA | |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Bonjour YACCA, Le rapport que tu as posté est propre mais il est daté du 19/04/2016 Il serait bien que tu fasse une analyse maintenant car il y a peut être des évolutions depuis Tu peut aussi faire la deuxième partie de la procédure, une analyse avec FRST https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm
| |||||||
Petite astucienne | Bonjour Liza33 comme demandé, les analyses faites à l'instant avec DHPDiag et FRST : http://www.cjoint.com/c/FEdmsM4gNhP http://www.cjoint.com/c/FEdmtDHYoaP http://www.cjoint.com/c/FEdmupliAgP http://www.cjoint.com/c/FEdmu6aCq6P
merci YACCA | |||||||
Groupe Sécurité ![]() | Je m'appelle Joseph, je regarde tes rapports et je reviens | |||||||
Petite astucienne | D'accord Joseph merci | |||||||
Groupe Sécurité ![]() | Les rapports ne montrent rien de particulier Juste un script à passer pour supprimer des inutiles
Tu peut refaire une analyse avec FRST et poster les rapports | |||||||
Petite astucienne | Ci-joint Fixlog.txt : http://www.cjoint.com/c/FEdn7FKYqIP
et une dernière analyse avec FRST : http://www.cjoint.com/c/FEdobL0Wr5P http://www.cjoint.com/c/FEdocylmY6P http://www.cjoint.com/c/FEdodcx75TP Merci Yacca
| |||||||
Petite astucienne | Re, j'ai analysé un autre poste (3) : http://www.cjoint.com/c/FEdpXy5Q7rP http://www.cjoint.com/c/FEdpYDQbLuP http://www.cjoint.com/c/FEdpY7UFctP http://www.cjoint.com/c/FEdpZCjnjMP
Merci de me dire s'il est propre. Yacca
| |||||||
Groupe Sécurité ![]() | Le 1er pc que l'on à regardé, tous les rapports sont propres Comme je sais que c'est des pc professionnels et que c'est la 1ere fois que j'ai affaire à ce cas, je suggère qu'on en reste là car je ne veut pas mettre à mal, le bon fonctionnement des différentes liaisons logiciels pro Qu'en pense tu ? Je regarde les rapports du second pc | |||||||
Publicité | ||||||||
Petite astucienne | D'accord merci. je pars du bureau : je regarde tes observations demain matin sur le 2e PC. A demain Yacca | |||||||
Groupe Sécurité ![]() | Bonjour, Comme pour le 1er pc, suppression de quelques inutiles Il faut dire que les pc sont clean
Tu peut refaire une analyse avec FRST et poster les rapports | |||||||
Petite astucienne | Bonjour pour 2e PC : voici le fixlog.txt http://www.cjoint.com/c/FEehAskO2XP
et le contrôle avec nouvelle analyse par FRST http://www.cjoint.com/c/FEehBuEhh4P http://www.cjoint.com/c/FEehB5PKIKP http://www.cjoint.com/c/FEehCGfDQRP
merci pour tes observations. Yacca | |||||||
Petite astucienne | J'ai analysé le PC N°03 ; voici les rapports : http://www.cjoint.com/c/FEeiAsxyw2P http://www.cjoint.com/c/FEeiBxvacnP http://www.cjoint.com/c/FEeiCcOmLVP http://www.cjoint.com/c/FEeiCRnBAxP
merci Yacca | |||||||
Groupe Sécurité ![]() | Les rapports sont propres Pour en revenir au 1er pc, j'ai vu que tu as Malwarebytes installé dessus Tu vas faire une analyse avec et s'il trouve des nuisibles les supprimer Une fois que l'a lancé, n'oublie pas de le mettre à jour Clique sur Paramétres et configure le comme sur l'image Clique sur Examen (en haut)
| |||||||
Petite astucienne | ci-joint le rapport MBAM.txt du 1er PC / http://www.cjoint.com/c/FEemOIRfMcP
Quand tu dis "les rapports sont propres" : même ceux du PC n°3 ?
Yacca | |||||||
Petite astucienne | Dernière question sur le 1er PC : dois-je supprimer tous les outils de nettoyage en lançant DELFIX ? Merci Yacca | |||||||
Groupe Sécurité ![]() | Mbam n'a rien trouvé Tu peut supprimer les outils de nettoyage sur les deux premiers pc Je regarde les rapports du n°3 maintenant, je n'étais pas chez moi Je reviens pour te dire | |||||||
Publicité | ||||||||
Groupe Sécurité ![]() | Pour le pc n°3, tu as dessus QuickTime, est ce que tu t'en sers ? Pour information : Apple arrête les frais pour la maintenance de QuickTime pour Windows. Des vulnérabilités de sécurité récemment découvertes resteront 0-day. Un logiciel qui est à désinstaller. Lire la suite: http://www.generation-nt.com/quicktime-windows-apple-securite-0day-multimedia-actualite-1927710.html | |||||||
Petite astucienne | ok pour les 2 1ers PC : je désinstalle pour le 3e PC : je désinstalle quicktime selon la procédure d'Apple Yacca | |||||||
Groupe Sécurité ![]() | pour le 3e pc, tu vas passer ce script avec ZHPFix
| |||||||
Petite astucienne | je n'arrive pas à télécharger ZHPFIX car TRENDMICRO le bloque. je ne peux pas non plus désactiver TRENDMICRO car il ne reconnait plus le mot de passe depuis le piratage informatique. ... Yacca | |||||||
Petite astucienne | Je vais m'absenter pour la fin de la semaine, donc je ne pourrai pas lancer les outils sur le PC du bureau. Je vais suivre tes infos sur le forum : si je dois intervenir avant lundi, j'essaierai de repasser samedi. merci pour ton aide pour ZHPFIX... Yacca
| |||||||
Groupe Sécurité ![]() | C'est d'accord, on verra ça lundi, profite en pour te reposer Je suis en train de chercher pour trouver une solution avec TrendMicro Bon week-end Joseph | |||||||
Petite astucienne | Bonjour Joseph merci pour ton message. je suis connectée toute la journée, tu peux me joindre. Yacca | |||||||
Groupe Sécurité ![]() | Bonjour YACCA, On va reprendre le fil de la désinfection et, on s'occupe du 3eme pc (XP 32) Connais tu ce logiciel ? C:\WINDOWS\SMINST\Recguard.exe Qui apparemment est une ancienne protection qui est toujours au démarrage du pc J'ai vu aussi que tu as des restes de RogueKiller qui datent du 22/10/2014, on va supprimer Une grosse infection est elle déjà survenue sur tes pc ? Cette question à un rapport avec deux clés du registre qui interpelle Je ferais un nouveau script pour ZHPFix en fonction de tes réponses
| |||||||
Petite astucienne | Oui on a déjà eu un bug du serveur en octobre 2014. non, je ne connais pas C:\WINDOWS\SMINST\Recguard.exe : peut-être installé par l'informaticien de l'époque pour nettoyer ainsi que Roguekiller...
| |||||||
Publicité | ||||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|
Sujets relatifs | ||
|