ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #111280  par El Magnifico
 
Bonjour

Oui supprimez ce que vous pouvez d' Avast, Pour Avast ouvrir l interface d'avast, onglet dépannage , décocher l 'autodéfense puis quitter le programme
Puis désinstallez le avec cet outil : https://files.avast.com/iavs9x/avastclear.exe

S' il y a des restes:
Téléchargez Revo Uninstaller ICI en mode Avancé Choisir la version Free
Un très bon tuto ICI

Puis procédez aux scans.

;)
 #111285  par lmgmo
 
Re bonjour

j'ai trouvé un petit moment, voici les fichiers.

https://cjoint.com/c/LKjmPQdrQXg

https://cjoint.com/c/LKjndSPX34g
https://cjoint.com/c/LKjnesN0Q5g
https://cjoint.com/c/LKjneZSd2fg

J'ai fait aussi un MWAVSCAN
https://cjoint.com/c/LKjngnoopug

Et tout cela avec avast , si c'est necessaire je le supprime pour de bon et je recommence les tests

LMG
 #111288  par El Magnifico
 
  • Voici un correctif avec FRST

    Ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur


    ENREGISTREMENT du script FixList pour correction.

    • Desactivez votre antivirus le temps de la correction .
    Ne passer qu'une fois le correctif !

    Image Cliquez sur ce lien : https://www.cjoint.com/data/LKjoYhmg5ra_Fixlist.txt


    Sur la page qui s'ouvre clic droit et " Sélectionner tout ", refaire un clic droit et " Copier "

    Pas besoin de faire un "Coller" il se fera automatiquement suivant la procédure.

    Image Maintenant lancez FRST.exe avec un clic droit dessus, puis sur "Executer en tant qu' administrateur"

    Que les cases soient cochées ou non, cela n'a pas d'importance !

    Cliquez sur Image puis validez le Disclaimer par "Ok"

    Si une fenetre s' affiche avec "Aucun fichier Fixlist" alors aprés avoir copier le correctif faire un coller dans la fenetre de FRST puis cliquez sur Correction

    Image

    Ne rien faire d' autre, cela peut durer un certain temps.( jusqu' à 1H ) Image

    La machine doit redemarrer seule.

    Attendre que cette fenëtre apparaisse et cliquez sur OK

    Image


    Aprés redémarrage, postez le rapport Fixlog.txt quand celui ci est disponible.

    Il se termine de cette manière => ==== Fin de Fixlog 15:59:05 ====



    .........................


    Redemarrer et dites moi comment se comporte la machine ?
 #111289  par lmgmo
 
Bonjour

J'ai fait la manipe sans Pb

Redémarrage du Pc ok
Affichage de fixlog.txt. (ci joint)
https://cjoint.com/c/LKkjxR7LKKg

Tout semble fonctionner correctement.

Je reviens sur l'origine de ma demande, concernant l'attaque bruteforce signalé par Avast, compte tenu que Avast est désinstallé, je n'ai plus cette info.
Qu'en est-il après le grand menage de cette attaque, ou puis je la visualiser, suis-je protégé.
Merci
LMG
 #111290  par El Magnifico
 
Bonjour

  • C ' est la dernière ligne droite
Windows Defender a pris le relai d' Avast.

Vos mots de passe ont pû être volé , il serait judicieux de les changer .
Plus le mot de passe est long, mieux c’est. Les mots de passe complexes sont plus sûrs que les mots de passe simples.
Un mot de passe de 7 lettres permet environ 8 milliards de combinaisons, ce qui reste à la portée des attaques par force brute. Doublez ce chiffre à 14 lettres, et les combinaisons explosent à 64 quintillions, soit plus que le nombre de grains de sable sur terre. Et si vous passez à 21 lettres, vous obtenez plus de combinaisons possibles que toutes les étoiles de l’univers.



La machine est propre, et optimisée.



........................




KpRm (de Kernel-panik)

· Téléchargez sur le bureau => ICI où là: https://kernel-panik.me/filer/sharing/1552562016/2/
· Désactivez temporairement l’ antivirus si vous l' aviez réactivé.
· Lancez l'exécution par clic-droit -> Exécuter en tant qu'administrateur

· Cochez les cases suivantes :
  • o Supprimer les outils
    o Créer un point de restauration ,
    o Supprimer dans 7 jours
Image

· Cliquez sur [Exécuter]...
· Un rapport kprm-aaaammjj.txt se trouve sur le bureau
· Hébergez le rapport sur Cjoint
· Donnez le lien créé dans votre réponse.



..................................



Image Les désinfections sont gratuites. Mais vous pouvez soutenir le développeur des outils ZHP en faisant un don à Nicolas Coolman ICI


Fin de désinfectionImage


Maintenant que la machine est propre, et optimisée, il est judicieux de sauvegarder régulièrement les données personnelles que l'on ne souhaite pas perdre, et surtout de créer une image disque du Système Windows.

Il est très important d' utiliser un programme permettant de créer des images de son système et aussi de faire les sauvegardes de ses données personnelles que l'on ne souhaite pas perdre, images disque et sauvegardes dont on privilégiera de les sauvegarder régulièrement sur un support externe, et qui par prudence sera déconnecté aussitôt l’opération réussie.

Comment créer une sauvegarde de son système:

En cas de gros plantage, de défaillance matérielle, d'infection incurable, il est possible ainsi en quelques minutes remettre sa machine sur pied à partir d'un CD de démarrage spécialement conçu à cet effet.
Il existe des solutions commerciales payantes de qualité (Acronis true type, Ghost, Paragon), mais aussi des versions bridées gratuites de ces outils.
Vous pouvez aussi créer une image complète de votre système avec Windows sans opter pour un logiciel tiers.
Tutoriel ICI


En cas de besoin des intervenants compétents restent à disposition dans cette section : ICI

Quelques consignes de sécurité :

• Tenir Windows parfaitement à jour.
• Antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
• Une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
• Éviter aussi les téléchargements sur 01net, SourceForge, BrotherSoft ou Softonic ces sites sont connus pour repacker certains logiciels.
• Une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)


Les antispywares gratuits ça sert à rien
Les dangers des cracks
Les idées reçues en sécurité logicielle
Reconnaitre les "pups", ces logiciels potentiellement indésirables
Les dangers du peer-to-peer,Emule etc...


Prudence sur le web comme sur la route
Bonne journée
Image
 #111294  par El Magnifico
 
Re

Concernant les mots de passe , tous, je dirai d' abord les plus interessants pour un hackeur.
Bancaire, box...........

Bon aprés midi

Image
 #111295  par lmgmo
 
Bonjour

Ok pour le retour.
Ma dernière question concerne le remplacement du disque, quel logiciel pour le cloner sur un disque identique.

Merci
 #111296  par El Magnifico
 
Ok

je ne suis pas pour un cloonage, plutôt partir d' un OS propre quitte à réinstaller les logiciels, ainsi vous n' encombrez pas votre machine de fichiers plus ou moins suspects.

Vous pouvez demander de l' aide ICI

Image
Sujets similaires Statistiques Dernier message
Criminal IP FDS : un plugin WordPress pour bloquer les attaques par force brute.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
267 Vues
par NicolasCoolman
tentatives de connection BruteForce
par lmgmo  dans : Support Windows
1 Réponses
3870 Vues
par ab_web
Rapport IBM X-Force 2021
par NicolasCoolman  dans : Les nouvelles
0 Réponses
314 Vues
par NicolasCoolman