Vérification ordi

Fermé
skyline - 21 avril 2012 à 22:03
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 - 22 avril 2012 à 23:40
Bonjour,

J'ai déjà eu quelques soucis sur mon ordi ( virus, trojan, ...) mais à chaques fois j'ai toujours tout supprimé. Je fais régulièrement des scans Avast ( scans complets et scans au démarrage ). De temps en temps je passe un coup de malwabyte anti-malware.

Malgré tout çà comment je peux savoir si mon ordi est complètement sain ? et si toutes les saletés sont bel et bien sortis de mon système ?


A voir également:

32 réponses

ok ca a marché, voici le lien :

https://www.virustotal.com/file/e828d974c3f9d7004a030c3ad448096c736fdb4c4c1707d043e567d08c845103/analysis/1335110665/

par contre il m'a indiqué que ce fichier avait déjà été analysé le 21 avril 2012 vers minuit 30 , detect ratio il y avait un 1 en rouge je crois. j'ai fait une impression écran pour que tu vois çà puis j'ai cliqué sur réanalyser.
le probleme c'est qu'ensuite j'ai copié le lien pour que tu vois l'analyse la plus récente, du coup j'ai pas pu enregistrer ma copie d'écran ...

est ce que je fais la seconde manipulation que tu m'as indiqué ?
0
Utilisateur anonyme
22 avril 2012 à 18:33
oui fais la suite quand même :)
0
voilà le résultat du script :

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.421 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

michael : Windows 7 Home Premium (32 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

Script : 18:38:01

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Supprimé : C:\windows\àùy
Supprimé : C:\Users\michael\tmp1.35
Supprimé : C:\ProgramData\9C78D790C8.sys

¤

¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\windows\System32\Tasks\{000F4ADA-0352-4F24-9F3F-539FCFA7C840}

<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo />
<Triggers>
<RegistrationTrigger>
<Enabled>true</Enabled>
</RegistrationTrigger>
</Triggers>
<Settings>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
<AllowHardTerminate>true</AllowHardTerminate>
<StartWhenAvailable>false</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
<IdleSettings>
<Duration>PT10M</Duration>
<WaitTimeout>PT1H</WaitTimeout>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
<AllowStartOnDemand>true</AllowStartOnDemand>
<Enabled>true</Enabled>
<Hidden>false</Hidden>
<RunOnlyIfIdle>false</RunOnlyIfIdle>
<WakeToRun>false</WakeToRun>
<ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
<Priority>7</Priority>
</Settings>
<Actions Context="Author">
<Exec>
<Command>C:\windows\system32\pcalua.exe</Command>
<Arguments>-a "C:\Users\michael\Downloads\WMP 11 + Crack By Leiit0\WMP 11 + Crack\wmp11-windowsxp-x86-FR-FR.exe" -d "C:\Users\michael\Downloads\WMP 11 + Crack By Leiit0\WMP 11 + Crack"</Arguments>
</Exec>
</Actions>
<Principals>
<Principal id="Author">
<UserId>WORKINPROGRESS\michael</UserId>
<LogonType>InteractiveToken</LogonType>
<RunLevel>LeastPrivilege</RunLevel>
</Principal>
</Principals>
</Task>
¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\windows\System32\Tasks\{6F297018-E5F3-4EBA-A474-3A4240D34B23}

<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo />
<Triggers>
<RegistrationTrigger>
<Enabled>true</Enabled>
</RegistrationTrigger>
</Triggers>
<Settings>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
<AllowHardTerminate>true</AllowHardTerminate>
<StartWhenAvailable>false</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
<IdleSettings>
<Duration>PT10M</Duration>
<WaitTimeout>PT1H</WaitTimeout>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
<AllowStartOnDemand>true</AllowStartOnDemand>
<Enabled>true</Enabled>
<Hidden>false</Hidden>
<RunOnlyIfIdle>false</RunOnlyIfIdle>
<WakeToRun>false</WakeToRun>
<ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
<Priority>7</Priority>
</Settings>
<Actions Context="Author">
<Exec>
<Command>C:\windows\system32\pcalua.exe</Command>
<Arguments>-a C:\Users\michael\Downloads\wmp11-windowsxp-x86-FR-FR.exe -d C:\Users\michael\Downloads</Arguments>
</Exec>
</Actions>
<Principals>
<Principal id="Author">
<UserId>WORKINPROGRESS\michael</UserId>
<LogonType>InteractiveToken</LogonType>
<RunLevel>LeastPrivilege</RunLevel>
</Principal>
</Principals>
</Task>
¤¤¤¤¤¤¤¤¤¤ | Edition de : C:\windows\System32\Tasks\{F5D46182-825C-4005-8F59-D088DF8A3415}

<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo>
<Author>SkypeSetup</Author>
</RegistrationInfo>
<Triggers>
<RegistrationTrigger>
<Enabled>true</Enabled>
</RegistrationTrigger>
</Triggers>
<Settings>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>false</StopIfGoingOnBatteries>
<AllowHardTerminate>true</AllowHardTerminate>
<StartWhenAvailable>false</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
<IdleSettings>
<Duration>PT10M</Duration>
<WaitTimeout>PT1H</WaitTimeout>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
<AllowStartOnDemand>true</AllowStartOnDemand>
<Enabled>true</Enabled>
<Hidden>false</Hidden>
<RunOnlyIfIdle>false</RunOnlyIfIdle>
<WakeToRun>false</WakeToRun>
<Priority>7</Priority>
</Settings>
<Actions Context="Author">
<Exec>
<Command>C:\Program Files\Skype\Phone\Skype.exe</Command>
</Exec>
</Actions>
<Principals>
<Principal id="Author">
<GroupId>S-1-5-32-545</GroupId>
<RunLevel>LeastPrivilege</RunLevel>
</Principal>
</Principals>
</Task>

¤

Absent : C:\Program Files\Softonic_France_FF
Supprimé : C:\ProgramData\Spybot - Search & Destroy
Supprimé : C:\Program Files\Spybot - Search & Destroy

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 32-bit
Base Board Manufacturer: ASUSTeK Computer INC.
BIOS Manufacturer: American Megatrends Inc.
System Manufacturer: ASUSTeK Computer INC.
System Product Name: 1005PE
Logical Drives Mask: 0x0000000c

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected

¤


¤¤¤¤¤¤¤¤¤¤ | Suppression Partition(s)

Disk: 0 Size=305G
Pos MBRndx Type/Name Size Active Hide Start Sector Sectors
--- ------ ---------- ---- ------ ---- ------------ ------------
0 0 07-NTFS 102G Yes No 2,048 209,715,200
1 1 07-NTFS 193G No No 209,717,248 394,414,080
2 2 1B-FAT32 10G No Yes 604,131,328 20,971,520


¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


explorer.exe -> Processus redémarré

Fin : 18:40:01

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
22 avril 2012 à 18:49
bien supprime ce fichier : C:\windows\System32\Tasks\{000F4ADA-0352-4F24-9F3F-539FCFA7C840}
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ca y est ! c'etait quoi ce fichier au fait ?
0
Utilisateur anonyme
22 avril 2012 à 18:59
un fichier inutile puisque windows media player 11 doit etre installé depuis un bail

==

on fait le menage

https://gen-hackman.kanak.fr/
0
ah ok, de toutes facons j'avais essayé de la faire sauter windows media player 11.

bon, je vais continuer et suivre ton lien
0
voilà :

rapport wigi 1 :

WhyIGotInfected v1.5.2(by Tigzy)
********************************

Run : 22/04/2012 19:10:53 [Normal Mode]
Machine : WORKINPROGRESS (2 CPUs) [michael : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x86)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox] Current : 11.0 -- Latest : 11.0
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
OUTDATED [Adobe Flash] Current : 10.1.53.64 -- Latest : 11.2.202.233
OUTDATED [Adobe Flash ActiveX] Current : 10.1.53.64 -- Latest : 11.2.202.233
OUTDATED [Adobe Flash FF Plugin] Current : 11.0.1.152 -- Latest : 11.2.202.233


Finished
<C:\Users\michael\Desktop\WIGIReport[0].txt>
WIGIReport[0].txt



rapport wigi 2 :

WhyIGotInfected v1.5.2(by Tigzy)
********************************

Run : 22/04/2012 19:20:02 [Normal Mode]
Machine : WORKINPROGRESS (2 CPUs) [michael : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x86)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox] Current : 11.0 -- Latest : 11.0
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Adobe Flash] Current : 11.2.202.233 -- Latest : 11.2.202.233
UPTODATE [Adobe Flash ActiveX] Current : 11.2.202.233 -- Latest : 11.2.202.233
UPTODATE [Adobe Flash FF Plugin] Current : 11.2.202.233 -- Latest : 11.2.202.233


Finished
<C:\Users\michael\Desktop\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt


rapport delfix :

# DelFix v8.8 - Rapport créé le 22/04/2012 à 19:22:44
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : michael - WORKINPROGRESS (Administrateur)
# Exécuté depuis : C:\Users\michael\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Users\michael\Desktop\CLRAV_12.16.43_22.04.2012.txt
Supprimé : C:\Users\michael\Desktop\Pre_Scan.exe
Supprimé : C:\Users\michael\Desktop\Pre_Scan_22_04_2012_15_35_55.txt
Supprimé : C:\Users\michael\Desktop\Pre_script.txt
Non Supprimé : C:\Users\michael\Desktop\WhyIGotInfected.exe
Supprimé : C:\Users\michael\Downloads\CLRAV.exe
Supprimé : C:\Users\michael\Downloads\CLRAV_12.16.43_22.04.2012.zip
Supprimé : C:\Users\michael\Downloads\Pre_Scan.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1102 octets] - [22/04/2012 19:22:44]

########## EOF - C:\DelFix[S1].txt - [1226 octets] ##########
0
Utilisateur anonyme
22 avril 2012 à 19:35
magnifique :)
0
voilà, j'ai configuré comme il faut Ccleaner, passé le nettoyeur, cherché et corrigé les erreurs du registre, réinstallé Java.

il faut que je nettoie maintenant le disque, passer un coup de defraggler et faire un point de restauration.

Est ce qu'après tout çà, mon ordi sera niquel ?

Sinon pour faire le bilan, peux tu me dire ce que tu as pensé de l'ordi ? Est ce qu'il y avait beaucoup de problemes ?

Qu'est ce que tu me conseilles comme navigateur, vu qu'avant j'utilisais principalement google chrome ?

en tout cas, un immense merci pour la peine que tu te donnes et les solutions que tu apportes !!!
0
Utilisateur anonyme
22 avril 2012 à 23:30
re

tout est expliqué dans le grand menage final , les question que tu viens de poser , tu vas lire les reponses au fur et à mesure ;)
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
22 avril 2012 à 23:40
;)
0