Petite vérification d'un PC à l'essai

Résolu/Fermé
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 - 23 janv. 2017 à 22:38
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 5 mars 2017 à 08:59
Bonsoir et meilleurs voeux,

Alors voilà, j'ai "hérité" d'un PC de bureau (tour) qui tourne sous Windows 7 Édition Familiale Premium 64Bits, je souhaiterais qu'il soit vérifié, j'entends par là, voir s'il est clean à tous points de vue.

Je signale de suite que je n'ai opéré aucunes modifications, je donne les 3 rapports FRST avec tout ce qu'il y a sur le PC, je n'ai rien installé dessus et par conséquent je ne sais même pas si tout ce qui est dessus est légal ou pas, si ce sont des programmes installés légalement ou via des cracks, si c'est le cas, il serait indiqué de me le signaler afin que je puisse en référer à la personne qui voudrait me vendre ce PC (je l'ai à "l'essai").

J'ai uniquement supprimé le pilote d'une carte WIFI externe car au démarrage du PC une fenêtre de dialogue de TP-Link (nom du produit) s'affichait à l'écran, j'ai passé Ccleaner dans le registre pour en supprimer les clés inutiles, par la suite j'enlèverai cette carte (ajoutée) parce que le PC se connecte à internet via un branchement Ethernet.

Petite précision que j'apporte par rapport au fonctionnement de ce PC, de temps à autre, et ce quel que soit le programme en exécution ou le navigateur en action, à côté du nom du programme ou du navigateur, la mention "Ne répond pas" s'affiche quelques secondes et puis ça repart, j'ai fait une capture d'écran pendant l'analyse de FRST, la voici :

À quoi cela pourrait-il bien être dû ? Et est-ce que cela peut être résolu sans manipulations trop compliquées pour mon petit cerveau ? ;-)

Voici donc les 3 rapports générés par FRST :

FRST.txt
Shortcut.txt
Addition.txt

Un grand merci d'avance pour la prise en charge ;-)

Cdlt ;-)




A voir également:

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
23 janv. 2017 à 22:54
Salut,

infecté, d'autre part, deux antivirus,
Désinstalle MSE.

AV: Microsoft Security Essentials (Enabled - Out of date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A}
AV: Avast Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}




Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
AppInit_DLLs: C:\ProgramData\Quotenamron\InLatplus.dll => C:\ProgramData\Quotenamron\InLatplus.dll [361984 2016-04-21] ()
AppInit_DLLs-x32: C:\ProgramData\Quotenamron\Hotin.dll => C:\ProgramData\Quotenamron\Hotin.dll [257536 2016-04-21] ()
2017-01-18 00:38 - 2016-05-15 08:34 - 00000000 ____D C:\ProgramData\{343311f1-312c-0}
2017-01-18 00:38 - 2016-05-15 08:34 - 00000000 ____D C:\ProgramData\{1f0ebc1b-412c-1}
2017-01-18 00:38 - 2016-05-15 08:34 - 00000000 ____D C:\ProgramData\{10da50c7-512c-0}
C:\ProgramData\Quotenamron
Task: {37B68EC7-DFA2-4719-97D7-2E175BE05DFD} - System32\Tasks\moiBacktrackPoorerV2 => Rundll32.exe StimulatedCatting.dll,main 7 1 <==== ATTENTION
Task: {5C8A8F33-FF46-475B-9038-5E4CACB4E873} - System32\Tasks\PC-Mechanic Startup => C:\Program Files (x86)\Uniblue\PC-Mechanic\pc-mechanic.exe <==== ATTENTION
Task: {99715E54-526B-443B-ABBD-EBCFE271DF07} - System32\Tasks\{00DD735C-6565-A252-4A32-18AC79228DCF} => C:\Users\moi\AppData\Roaming\{00DD7~1\PRICEF~1.EXE <==== ATTENTION
Task: {EA8B4042-D36A-4A58-9835-FFFAD466DE79} - System32\Tasks\LaunchPreSignup => C:\Program Files (x86)\OLBPre\OLBPre.exe <==== ATTENTION
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\{00DD735C-6565-A252-4A32-18AC79228DCF}.job => C:\Users\moi\AppData\Roaming\{00DD7~1\PRICEF~1.EXE <==== ATTENTION
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.




1
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
Modifié par STARGATE43 le 23/01/2017 à 23:42
Salut Malekal, je me doutais bien que ce serait toi qui me prendrait en charge et je t'en remercie ;-)

Je suppose que le fichier texte que tu veux se nomme "Fixlog", le voici donc :

Fixlog.txt

Penses-tu que l'apparition de "Ne répond pas" était due à l'infection ?

Je sais que "l'ancien" propriétaire du PC téléchargeait beaucoup (films et séries) avec ce PC, tu crois qu'il aurait chopé l'infection via ces/ses téléchargements ?

Si c'est le cas, je le mettrai en garde parce qu'il fait la même chose avec son PC portable ;-)

Jusqu'à présent, pas de "Ne répond plus", j'ai désinstallé Microsoft Security Essentials sans souci par le biais de Ccleaner, en revanche je m'étonne que tu me dises de désinstaller Avast, c'est la dernière version gratuite que j'ai installé, mais lors du redémarrage, une petite fenêtre de dialogue s'est ouverte en me disant qu'il était en "Mode passif", j'ai donc cliqué sur l'activation et j'ai vérifié si le programme était à jour ainsi que la base virale et c'est OK.

Etait-ce parce qu'il était en "Mode passif" qu'il faisait croire qu'il était obsolète ?

Et aussi, quel genre d'infection était dans ce PC ? c'est juste pour le signaler à son ancien propriétaire, merci ;-)

--> PAS DE PROBLÈMES, QUE...DES SOLUTIONS <--
Tout dépend du degré de flexibilité de la queue d'une vache entre les barreaux d'une chaise dans un ascenseur par temps de brouillard ;-)
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
Modifié par STARGATE43 le 24/01/2017 à 00:51
20 minutes après avoir posté la réponse ci-dessus, je constate que le PC est un poil plus réactif qu'avant, ce qui est une bonne chose ;-)

Les programmes s'ouvrent plus vite qu'avant aussi et je suppose donc que la cause était bien l'infection ;-)

En revanche, de temps en temps, un petit clignotement à peine perceptible se fait encore voir mais "Ne répond plus" n'a pas le temps de s'afficher, est-ce grave Docteur Malekal ? ;-)

Je n'avais pas ce "phénomène" avec mon vieux coucou qui tournait sous XP Pro SP3 ;-)

PS : J'ai rédigé trop vite ce commentaire, firefox vient de bugger quelques secondes alors que je visitais ce site, il m'a affiché clairement "Ne répond pas".

D'où crois-tu que cela provenir ? du navigateur lui-même (à jour version 50.1.0) ou du système ?

Cela réduira mes interrogations, cela ne vient pas du navigateur parce que je vient de le constater en allant dans la "Bibliothèques", en image :

Il y aurait une petite défaillance dans le système ? plus précisément au niveau de "Explorer.exe" qui ferait un peu des siennes ? Si c'est à ce niveau-là, peut-on y remédier d'une quelconque façon ?

Désolé pour toutes ces questions mais j'aime aller au fond des choses, j'espère que tu me comprends ;-)

Cdlt et encore merci ;-)
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388 > STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023
24 janv. 2017 à 01:46
Je m'acharne ;-)

En cherchant sur le net, j'ai trouvé 2 sujets similaires au mien, et je pense que dans le premier c'est toi qui intervient à moins qu'il s'agisse d'une usurpation de pseudo ;-)

1er sujet : Fenêtres windows "ne répond pas" répétitif

2ème sujet : Les programme "Ne répond pas" répétitif, dans celui-ci, il semblerait que le problème soit résolu à l'aide de ZHPDiag, Mbam et Delfix pour la suppression des outils de nettoyage.

D'après l'internaute, son navigateur n'a plus eu de "Ne répond pas", je suppose qu'il a été de même avec ses programmes.

Voili, voilou, si ça peut faire avancer le schmilblick ;-)

Cdlt et au plaisir de te lire pour la suite et fin ;-)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
24 janv. 2017 à 10:19
Tu peux faire un nettoyage Malwarebytes
voir là aussi : https://forum.malekal.com/viewtopic.php?t=46635&start=

0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
24 janv. 2017 à 21:11
Salut Malekal,

Je viens de lancer une analyse avec Mbam et lorsqu'il est arrivé à l'analyse des fichiers de démarrage, il a de suite affiché 8 menaces, ce n'est pas encore fini, il est occupé sur le système de fichiers.

Quand ce sera terminé, je posterai le rapport fourni avant de faire quoi que ce soit, je préfère attendre tes conseils, d'autant plus que j'ai lu qu'il pouvait donner des faux-positifs, donc dans le doute, je m'abstiendrai de toute action qui pourrait être regrettable ;-)

A de suite ;-)
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
24 janv. 2017 à 21:31
Voici le rapport :

Rapport Mbam

En menace détectée, il a trouvé ceci :

Nom de la menace : PUP.Optional.SystemHealer

Date : 24/01/2017 20:34

Type : Fichier

Emplacement : C:\program files (x86)\systemhealer\healerconsole.exe

Est-ce une véritable menace ou pas ?
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
24 janv. 2017 à 21:40
Désolé mais je dois m'absenter une bonne heure, je reviendrai plus tard ;-)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023
Modifié par Malekal_morte- le 24/01/2017 à 21:56
ouaip il reste des trucs, tu as tout supprimé ?
Les clés du registre mentionnées dans mon dernier lien existe ?
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
25 janv. 2017 à 02:23
Re et désolé de revenir aussi tard ;-)

J'ai supprimé la menace précitée, et pour les clés présentes dans le rapport, je les ai transféré dans la quarantaine et tout supprimé également.

Dois-je encore exécuter autre chose afin de m'assurer que cette fois-ci il n'y a plus rien de "nocif" dans le PC ?

Dois-je refaire une analyse avec Mbam pour voir s'il trouve encore quelque chose ou je dois utiliser un autre logiciel ?

Grand merci pour ta patience ;-)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023
25 janv. 2017 à 09:29
Pour moi c'est bon :)
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
29 janv. 2017 à 01:18
Salut Malekal,

Il est vrai que le PC est quelque plus réactif qu'auparavant mais le problème de "Ne répond pas" persiste toujours, que ce soit Firefox ou un programme que j'ouvre, penses-tu que cela pourrait venir de l'explorer.exe de Windows qui déconnerait un poil ?

Cdlt et merci ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tanteelise Messages postés 28195 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 22 avril 2024 4 540
29 janv. 2017 à 17:26
Bonjour tout le monde,

en attendant Malekal, tu peux déjà faire ceci :

une défragmentation

ensuite : CMD - exécuter en tant qu'administrateur
faire la commande :

sfc /scannow

ensuite une vérification du disque :

chkdsk /f / r

cordialement
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
29 janv. 2017 à 21:24
Bonsoir Ma Tante ;-)

Je vais suivre les instructions de Malekal et si cela s'avère utile, j'exécuterai ce que tu me recommandes.

Un grand merci pour ta sollicitude ;-)

Cdlt et bonne soirée ;-)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
29 janv. 2017 à 21:17
Dans les logs, il y a des erreurs Windows Update.
Ca donne quoi si tu vas faire un tour dans Windows update ?

Dans le gestionnaire de tâches, pas de svchost.exe qui bourine ?
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388
Modifié par STARGATE43 le 29/01/2017 à 21:55
Salut Malekal,

Je viens de cliquer sur Windows Update et ça me dit qu'il n'y a aucune MAJ importante disponibles mais il y a 6 MAJ facultatives qui sont disponibles, je fais les MAJ ou pas ?

J'espère que je ne vais pas avoir de FORCING M$ pour migrer vers W10 sinon je vais être dans le c... ;-)

J'ai ouvert le gestionnaire des tâches et voici ce que ça donne :

Il est vrai que des svchost.exe il y en a un paquet, c'est normal docteur ?

;-)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023
29 janv. 2017 à 23:08
UC 100%
Tu peux trier la liste par la colonne processeur pour voir ?
0
STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023 2 388 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié par STARGATE43 le 30/01/2017 à 00:02
Heu...désolé mais n'étant un grand spécialiste en la matière, peux-tu me dire ce que tu entends par "trier la liste par la colonne processeur" ? quelle action je dois faire ? cliquer sur quoi exactement pour arriver à ce que tu voudrais voir ?

Merci pour ta patience ;-)

Je reviendrai demain fin de journée, début de soirée, il est temps d'aller dormir ;-)

Bonne nuit et à demain ;-)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > STARGATE43 Messages postés 14584 Date d'inscription samedi 3 décembre 2011 Statut Contributeur Dernière intervention 26 septembre 2023
30 janv. 2017 à 10:53
Dans le gestionnaire de tâches, tu as des colonnes : nom de l'image, processeur etc
tu clics sur processeur, ça va mettre une flèche et trier la liste par utilisation processeur
on verra alors quels processeurs sont tjrs proche de 100%
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
5 mars 2017 à 08:59
Hello TLM

Quel est l'état des lieux aujourd'hui ?
--> MP posté.

Al.
0