Disque dur qui gratte après une infection

Résolu/Fermé
Streptocoque - 11 déc. 2014 à 09:31
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 déc. 2014 à 15:21
Bonjour,

J'ai été infecté hier soir par une multitude de virus dont voici la liste:

Win32:Adware-Gen
NSIS:Adware-PQ
NSIS:Agent-KLU
NSIS:OutBrowse-E
Win32:PUP-Gen
Win32:Evo-Gen

Ces virus sont actuellement en quarantaine dans Avast. J'ai suivi la procédure de désinfection et j'ai donc désactivé la restauration du système, j'ai lancé plusieurs scans Avast, Sophos anti-rootkit, JRT et MalwareBytes. J'ai terminé par un scan minutieux au démarrage d'Avast et tout semble clean.

Par contre, j'ai toujours l'impression que mon disque dur travaille plus que d'habitude, surtout au démarrage. C'est pourquoi, j'aimerais savoir si vous pouviez m'aider à vérifier que tout est effectivement bien propre.

Je vous remercie d'avance.

A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 déc. 2014 à 09:31
Salut,

Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
Voici la procédure à suivre pour les supprimer :

Commence par ceci :

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



0
Merci pour ta réponse rapide.

J'ai téléchargé AdwCleaner et il n'a rien trouvé.
***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Benoît\AppData\Local\CrashRpt

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16518


-\\ Mozilla Firefox v28.0 (fr)


-\\ Chromium v
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 déc. 2014 à 09:40
Alors il ne doit rien y a avoir.
Déjà ça, ça devait être des setup dans ton dossier de téléchargement ou temp :
NSIS:Adware-PQ
NSIS:Agent-KLU
NSIS:OutBrowse-E

Faut regarder ce qui utilise le disque.


Pour voir ce qui tourne :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
* FRST.txt
* Shortcut.txt
* Additionnal.txt

Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
Streptocoque
11 déc. 2014 à 09:50
Shortcut.txt: http://pjjoint.malekal.com/files.php?id=20141211_f10s5d9h5l5

Addition.txt: http://pjjoint.malekal.com/files.php?id=20141211_i9j8r13w7o10

FRST.txt: http://pjjoint.malekal.com/files.php?id=20141211_s13x15d7m7q9
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 déc. 2014 à 10:46
Tu télécharges des trucs chelous.

Error: (12/11/2014 09:11:15 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: j4q92jxc.exe2.1.19357.052e7ea83j4q92jxc.exe2.1.19357.052e7ea83c0000005000011aace001d0151a0766eeb3C:\Users\Benoît\Downloads\j4q92jxc.exeC:\Users\Benoît\Downloads\j4q92jxc.exe469e1210-810d-11e4-828f-74d4351a5ac1


Sinon rien d'anormal.
Faut voir dans le moniteur système ce qui utilise le disque
=> https://forum.malekal.com/viewtopic.php?t=22337&start=

0
Streptocoque
11 déc. 2014 à 11:13
Aucun souci avec j4q92jcx.exe, il s'agit de GMER, un outil anti-rootkit bien connu :) .

Dans le moniteur système, onglet disque, rien n'a l'air anormal.

Dans la vue d'ensemble, je ne vois rien qui me choque, qu'en est-il de votre oeil averti ?

http://image.noelshack.com/fichiers/2014/50/1418292663-prcuss.jpg
http://image.noelshack.com/fichiers/2014/50/1418292669-prcuss2.png
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 11/12/2014 à 11:31
Ce sont des captures de l'utilisation CPU, pas de l'utilisation disque.
Note que tu as PostGres, ça peut être lui qui fait des accès disque.
0
Streptocoque
11 déc. 2014 à 11:39
Oui oui, mais pas de soucis niveau disque, j'ai un, parfois deux "system" + Firefox et d'autres logiciels en cours d'exécution le cas échéant.

Concernant Postgres, a-t-il une utilité ? Sinon, puis-je le désinstaller dans mes programmes ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 déc. 2014 à 12:28
ben c'est normal qu'il y est d'autres programmes.

Tu dois pouvoir le désinstaller, à moins qu'il soit utilisé par un autre programme.
0
Streptocoque
11 déc. 2014 à 15:04
Voilà c'est fait, merci beaucoup pour le coup de main !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 déc. 2014 à 15:21
Pas de problème :)

A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
0