[Résolu] Contrôle et vérification du pc

Votre ordinateur est infecté? vous avez un doute ? c'est ici
Répondre
grimpeur

[Résolu] Contrôle et vérification du pc

Message par grimpeur »

Bonjour,
Une amie a déposé son pc chez moi hier pour un problème de rapidité et j'aimerais un contrôle approfondi ainsi qu'un nettoyage de celui-ci par vos soins.
Ce pc tourne sous vista mais je post ici car sur le forum vista.net il n'y a plus beaucoup de monde :hein: .
Je suis prêt pour lancer les outils à la lettre. ;)

Merci :coucou:
Modifié en dernier par grimpeur le mer. 8 mai 2013 07:08, modifié 1 fois.
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Contrôle et vérification du pc

Message par chantal11 »

Bonjour grimpeur :coucou:

Allez c'est parti pour un 1er rapport de diagnostic :

Image OTL :
  • Télécharge OTL de OldTimer et enregistre le sur le Bureau
  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Coche la case Tous les utilisateurs
  • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit (Sélectionner -> Clic-droit -> Copier)

    Code : Tout sélectionner

    msconfig
    /md5start
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\Tasks\*.* /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT
    
  • Clique ensuite sur Analyse et patiente le temps du scan

    Image
  • A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
  • Les rapports étant trop longs pour le forum, héberge-les sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images
    Les rapports sont sauvegardés sur le Bureau.
@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Contrôle et vérification du pc

Message par chantal11 »

Re,

Oui ça peut aller, si on le dit vite :lol:

Le PC est assez bien tenu.

Juste un peu de nettoyage à faire.

----------------------------------------------------------------------------------------------

Image OTL :
  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie l'intégralité de ce script hébergé ci-dessous (y compris la 1ère ligne :OTL)
    http://up.security-x.fr/file.php?h=Recf ... 0f11a78cd9
  • Colle l'intégralité du script dans le cadre Personnalisation
  • Clique ensuite sur le bouton Correction

    Image
  • L'outil lance la suppression, ne pas l'interrompre
  • Si l'outil te demande de redémarrer le PC, tu acceptes
  • Poste le rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
    les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

Est attendu le rapport C:\_OTL\MovedFiles\********_******.log

La mémoire est beaucoup sollicitée, il faudrait aussi que tu allèges le démarrage en désactivant des applications, avec CCleaner par exemple.

@+
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
grimpeur

Re: Contrôle et vérification du pc

Message par grimpeur »

Rebonjour chantal11,

:fleche2: le rapport movedfiles

Merci ;) , pour le reste (nettoyage des programmes au démarrage) je reviens dans un petit moment.

:coucou:
grimpeur

Re: Contrôle et vérification du pc

Message par grimpeur »

Bonjour chantal11 ;) ,

Dans le démarrage, j'ai laissé uniquement l'antivirus MSE .
Est-ce-que je désinstalle OTL et supprime les rapports de celui-ci par la voie normal ou est-ce-que je dois utiliser delfix :?:

Merci :coucou:
Avatar du membre
chantal11
Messages : 13609
Enregistré le : dim. 11 janv. 2009 15:14
Localisation : Aude
Contact :

Re: Contrôle et vérification du pc

Message par chantal11 »

Bonjour,

Le système est un peu plus rapide ?

Il te faut mettre à jour Adobe Reader et tout autre plugin/extension sensible aux failles de sécurité.
Utilise SX Check&Update pour vérifier et mettre à jour.

Nous finalisons ensuite la procédure.

---------------------------------------------------------------------------------------------

Image Purge points de restauration :
  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie l'intégralité de ce script ci-dessous
    http://up.security-x.fr/file.php?h=R231 ... e8a7606367
  • Colle l'intégralité du code dans le cadre Personnalisation
  • Clique ensuite sur le bouton Correction
  • Si l'outil te demande de redémarrer le PC, tu acceptes
---------------------------------------------------------------------------------------------

Image Désinstallation des outils utilisés :
  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Clique sur Purge d'outils

    Image
  • Valide l'avertissement par OK et laisse le pc redémarrer
  • Supprime SXCU de ton Bureau
  • Supprime tous les rapports générés restants
---------------------------------------------------------------------------------------------

Image Quelques précisions et conseils :
  • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.
    Pourquoi et comment je me fais infecter ?

    /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

    /!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

    /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !

    /!\ Sauvegarder régulièrement les données personnelles sur un support externe

    /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu
  • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes
  • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
    Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
    Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
    Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....
    Maintenir Java, Adobe Reader et le player Flash à jour
    Exploitation SWF/PDF et Java - système non à jour = danger
  • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


    /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
    Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)
N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF Image
Image Image
Image
En cas de problème constaté sur un sujet, alertez un modérateur. N'intervenez pas vous-même. Merci
grimpeur

Re: Contrôle et vérification du pc

Message par grimpeur »

Re,
chantal11 a écrit :Bonjour,

Le système est un peu plus rapide ?
Oui, au demarrage et à l'ouverture :super:

Le rapport SX Check&Update me dit que tout est à jour
---
Windows Version : Windows Vista 32 bits
Service Pack : 2
UserName :
30/04/2013
15:55:35
version = v0.3.3
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---
Name : FlashPlayer ActiveX
Version : 11.7.700.169
:fleche2: Flash Player ActiveX est à jour

Nom : Adobe Reader X (10.1.6) - Français
Version : 10.1.6
:fleche2: Adobe Reader est à jour

Nom (svc) : Internet Explorer
Version : 9.0.8112.16421

Purge point de restauration

All processes killed
========== COMMANDS ==========
Restore point Set: OTL Restore Point

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User:
->Temp folder emptied: 69300 bytes
->Temporary Internet Files folder emptied: 4420664 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 506 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 103255 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 4,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 04302013_160144

Files\Folders moved on Reboot...
C:\Users\********\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\N9XV8C42\post89393[1].htm moved successfully.
C:\Users\********\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\N9XV8C42\search[1].htm moved successfully.
C:\Users\********\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully.
C:\Users\********\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Merci ;)
Répondre