Désinfection de l'ordinateur (Stop Virus)

TrapHouse

Membre
Inscription
9 Juillet 2012
Messages
302
Réactions
57
Points
7 003
Je te remercie.
Plus aucun problème, moi qui cherchait comment faire pour supprimer tout ces problèmes! Ca m'a pris un bon 3h mais lé résultat est garanti.
Bravo champion !
 

Fabien 🚀

Administrateur
Président d'honneur
Inscription
13 Janvier 2012
Messages
6 126
Réactions
19 186
Points
29 755
Très bon sujet Twuxy, cependant je vais rester critique et y apporter mon point de vue sur quelques logiciels, et leur utilisations. ;)
Ce sont évidemment des avis personnels mais aussi l'avis de quelques spécialistes que j'ai côtoyé.

Sachez avant tout, qu'il ne faut garder qu'un seul logiciel de chaque catégorie de nettoyage auquel il appartient, le fait que plusieurs logiciels travaillent sur la même zone entraîne des conflits et donc des imperfections au niveau de leur agissements.

  • Spybot
Bon logiciel de détection, un peu gourmand mais c'est le meilleur de sa catégorie.

  • Malwarebytes
Rien à dire, indispensable dans tout les sens du terme.

  • DrWeb & HitmanPro
Je déconseille, Malwarebytes propose un outils concernant les Rootkits . Certes c'est une beta, mais très stable et efficace.
e9bf8704f43b13f92601c245faa00a4f.png


  • AdwCleaner
Très bon utilitaire, à utiliser régulièrement.

  • Comodo Firewall
Indispensable pour avoir une sécurité optimale de navigation sur le net.

  • Darkcomet Remover
Application à avoir sur son ordinateur et à exécuter de temps en temps.

  • ComboFix
Je déconseille très fortement l'utilisation de ce logiciel lorsque la situation ne le nécessite pas !

"Vous ne devez pas utiliser ComboFix sans qu'un assistant vous demande expressément de le faire. De plus, en raison de la puissance de cet outil, il vous est fortement conseillé de ne pas essayer de traiter les informations affichées par ComboFix sans l'aide de quelqu'un qui a suivi une formation adéquate. Si vous le faites quand même, seul, sachez qu'une mauvaise utilisation du programme pourrait entraîner des problèmes dans le fonctionnement normal de votre ordinateur."

  • RogueKiller
Simple d'utilisation, la référence des suppressions de Rogue.

  • Hijackthis
Je déconseille l'utilisation de ce logiciel sans l'aide d'un spécialiste, il peut dégrader le fonctionnement de votre ordinateur si vous l'utilisez aveuglement.

  • USBFix
Inconnue au bataillon, aucune confiance en ce logiciel.
847c19a456a2f2a1f35bf2b3b4e0f840.png


J'ai également eu un dropper bloqué suite au téléchargement de ce logiciel.

  • WIGI
Sympathique comme utilitaire à utiliser, cette page existe également, pas d'installation et ça fait un boulot semblable :

  • Privazer & Piratrax
Inutile, utilisez CCleaner - la référence.

  • CCleaner
La référence dans sa catégorie, à conserver et j'ajouterais ce logiciel dans la liste des utilitaires indispensables.

  • Revo Uninstaller
Ce logiciel peut-être utile pour désinstaller un programme certes, mais CCleaner a déjà cette fonctionnalité.

  • Unlocker
Très utile pour débloquer des fichiers/dossiers que l'on arrive pas a supprimer.


Sinon ce que je peux ajouter comme détail concernant la sécurité, c'est ceci :

Dans ce mini-tuto, ouvrez l'invite de commande (cmd) en tant qu'Administrateur pour avoir le droit en écriture nécessaire.

Les ports 137 , 138 , 139 : (Son exploitation en résulte d'infection de trojans et d'autres nombreux virus.)

Le service lmhosts, qui sert à la résolution de noms NetBIOS peut être arrêté :
Avec une invite de commande (cmd), tapez : net stop lmhosts
Profitons-en pour désactiver complètement ce service, vous allez dans le menu Démarrer - exécuter et tapez : services.msc
Désactivez la ligne : Assistance TCP/IP NetBios
Voilà, aussi simple que ça pour fermer ces 3 ports.

Le port 445 qui correspond à NetBT : (Utilisé pour le partage des protocoles SMB. Son exploitation peut permettre d'obtenir vos mots de passe)

Allez dans le menu Démarrer - Exécuter et tapez cmd ; pour arrêter les services "Workstation" et "serveur" en tapant : net stop rdr ; puis net stop srv
Maintenant que ces services sont arrêtés, nous allons les désactiver :
Menu Démarrer - Exécuter, tapez : services.msc
Désactivez la ligne : Station de travail ; qui correspond à lanmanworkstation.
Désactivez la ligne : Serveur ; qui correspond à lanmanserveur.

Une fois ces services arrêtés, le pilote NetBT peut être arrêté à son tour :
Ouvrez une invite de commande (cmd) et arrêtez le service :
En tapant : net stop netbt

Voilà, le reste Comodo s'occupe de vous protéger.
Vous pouvez faire un test firewall : scanneur de ports TCP via ce lien :
 

Twuxy GTP

Ancien modérateur
Ancien staff
Inscription
3 Janvier 2012
Messages
7 776
Réactions
5 845
Points
28 371
Très bon sujet Twuxy, cependant je vais rester critique et y apporter mon point de vue sur quelques logiciels, et leur utilisations. ;)
Ce sont évidemment des avis personnels mais aussi l'avis de quelques spécialistes que j'ai côtoyé.

Sachez avant tout, qu'il ne faut garder qu'un seul logiciel de chaque catégorie de nettoyage auquel il appartient, le fait que plusieurs logiciels travaillent sur la même zone entraîne des conflits et donc des imperfections au niveau de leur agissements.

  • Spybot
Bon logiciel de détection, un peu gourmand mais c'est le meilleur de sa catégorie.

  • Malwarebytes
Rien à dire, indispensable dans tout les sens du terme.

  • DrWeb & HitmanPro
Je déconseille, Malwarebytes propose un outils concernant les Rootkits . Certes c'est une beta, mais très stable et efficace.
e9bf8704f43b13f92601c245faa00a4f.png


  • AdwCleaner
Très bon utilitaire, à utiliser régulièrement.

  • Comodo Firewall
Indispensable pour avoir une sécurité optimale de navigation sur le net.

  • Darkcomet Remover
Application à avoir sur son ordinateur et à exécuter de temps en temps.

  • ComboFix
Je déconseille très fortement l'utilisation de ce logiciel lorsque la situation ne le nécessite pas !

"Vous ne devez pas utiliser ComboFix sans qu'un assistant vous demande expressément de le faire. De plus, en raison de la puissance de cet outil, il vous est fortement conseillé de ne pas essayer de traiter les informations affichées par ComboFix sans l'aide de quelqu'un qui a suivi une formation adéquate. Si vous le faites quand même, seul, sachez qu'une mauvaise utilisation du programme pourrait entraîner des problèmes dans le fonctionnement normal de votre ordinateur."

  • RogueKiller
Simple d'utilisation, la référence des suppressions de Rogue.

  • Hijackthis
Je déconseille l'utilisation de ce logiciel sans l'aide d'un spécialiste, il peut dégrader le fonctionnement de votre ordinateur si vous l'utilisez aveuglement.

  • USBFix
Inconnue au bataillon, aucune confiance en ce logiciel.
847c19a456a2f2a1f35bf2b3b4e0f840.png


J'ai également eu un dropper bloqué suite au téléchargement de ce logiciel.

  • WIGI
Sympathique comme utilitaire à utiliser, cette page existe également, pas d'installation et ça fait un boulot semblable :

  • Privazer & Piratrax
Inutile, utilisez CCleaner - la référence.

  • CCleaner
La référence dans sa catégorie, à conserver et j'ajouterais ce logiciel dans la liste des utilitaires indispensables.

  • Revo Uninstaller
Ce logiciel peut-être utile pour désinstaller un programme certes, mais CCleaner a déjà cette fonctionnalité.

  • Unlocker
Très utile pour débloquer des fichiers/dossiers que l'on arrive pas a supprimer.


Sinon ce que je peux ajouter comme détail concernant la sécurité, c'est ceci :

Dans ce mini-tuto, ouvrez l'invite de commande (cmd) en tant qu'Administrateur pour avoir le droit en écriture nécessaire.

Les ports 137 , 138 , 139 : (Son exploitation en résulte d'infection de trojans et d'autres nombreux virus.)

Le service lmhosts, qui sert à la résolution de noms NetBIOS peut être arrêté :
Avec une invite de commande (cmd), tapez : net stop lmhosts
Profitons-en pour désactiver complètement ce service, vous allez dans le menu Démarrer - exécuter et tapez : services.msc
Désactivez la ligne : Assistance TCP/IP NetBios
Voilà, aussi simple que ça pour fermer ces 3 ports.

Le port 445 qui correspond à NetBT : (Utilisé pour le partage des protocoles SMB. Son exploitation peut permettre d'obtenir vos mots de passe)

Allez dans le menu Démarrer - Exécuter et tapez cmd ; pour arrêter les services "Workstation" et "serveur" en tapant : net stop rdr ; puis net stop srv
Maintenant que ces services sont arrêtés, nous allons les désactiver :
Menu Démarrer - Exécuter, tapez : services.msc
Désactivez la ligne : Station de travail ; qui correspond à lanmanworkstation.
Désactivez la ligne : Serveur ; qui correspond à lanmanserveur.

Une fois ces services arrêtés, le pilote NetBT peut être arrêté à son tour :
Ouvrez une invite de commande (cmd) et arrêtez le service :
En tapant : net stop netbt

Voilà, le reste Comodo s'occupe de vous protéger.
Vous pouvez faire un test firewall : scanneur de ports TCP via ce lien :

Dacc,

A la base c'est pour se désinfecter et non pour une sécurité, tu trouves que c'est tout de même déconseillé de installer tout les logiciels qui ne sont pas compatible ensemble ?

+ A la fin les personnes doivent désinstaller tout les logicies sauf Comodo et Malwarebytes :)
 

Fabien 🚀

Administrateur
Président d'honneur
Inscription
13 Janvier 2012
Messages
6 126
Réactions
19 186
Points
29 755
Dacc,

A la base c'est pour se désinfecter et non pour une sécurité, tu trouves que c'est tout de même déconseillé de installer tout les logiciels qui ne sont pas compatible ensemble ?

+ A la fin les personnes doivent désinstaller tout les logicies sauf Comodo et Malwarebytes :)
Oui, je déconseille vraiment l'utilisation de plusieurs logiciels qui agissent sur la même chose en même temps, c'est d'ailleurs l'avis des spécialistes qu'on peut consulter sur internet librement. :)
 

Twuxy GTP

Ancien modérateur
Ancien staff
Inscription
3 Janvier 2012
Messages
7 776
Réactions
5 845
Points
28 371
Oui, je déconseille vraiment l'utilisation de plusieurs logiciels qui agissent sur la même chose en même temps, c'est d'ailleurs l'avis des spécialistes qu'on peut consulter sur internet librement. :)
Je vais éditer tous sa, merci ;)
 

Twuxy GTP

Ancien modérateur
Ancien staff
Inscription
3 Janvier 2012
Messages
7 776
Réactions
5 845
Points
28 371
Le topic sera édité demain et sera plus complet avec des étapes à suivre ;)
 

lekiio

Dream dream dream
Premium
Inscription
20 Mai 2013
Messages
3 512
Réactions
1 077
Points
7 926
Salut,

Je reçois beaucoup de conversation auquel des personnes me demande pour les aider à se désinfecter et certains n'avait pas qu'un petit virus sur leur PC donc le problème était plus complexe.

Dans ce tutoriel nous allons essayer de le faire le plus complet possible et le mieux expliquer pour une meilleure facilité pour les membres du forum.

On ne peut pas toujours savoir quel virus se promène sur notre PC, il faut donc utiliser tous les logiciels de ce tutoriel pour une bonne désinfection.

Une liste de logiciel qu'il faut avoir obligatoirement :

-

- et ( Conseillé par @Capsule )

-

-

- Ccleaner

PS : Vérifier bien que tous les logiciels sont à jour.

Pour essayer de repérer l'infection :

- Un scan complet avec les logiciels requis.

- Un scan complet avec votre Antivirus.

- Un nettoyage après tous les scans si des "virus" sont détecter.


Ci-dessus est le minimum bien sur.

Les étapes :

Un scan complet des logiciels requis puis l'élimination.



Sa arrive souvent du serveur Darckomet donc il sera principalement supprimé si le stealer n'est pas FUD.​



Supprime Roger/Ransomwares/Rootkits.

(Dont Zerro Acess)

La finition :

Votre ordinateur peux-être lent même après désinfection, utiliser les logiciels suivant qui est requis aussi.

Lancez un scan avec ces trois logiciels puis lancer l'outil de nettoyage performant.

-


A la fin désinstaller tout les logiciels utilisés de ce tutoriel.

Mais ne désinstaller pas :

- Comodo

- Ccleaner

- Malwarebytes

Les préventions :

.Ne pas ouvrir les fichiers dont vous ne connaissez pas la provenance.

.Ne télécharger pas les crak si vous êtes douteux.

.Ayez l'esprit critique avant de télécharger quelques choses.

.Un scan


Bref,

Si tous les logiciels sont bien employés dans le tutoriel vous ne devriez plus avoir de problèmes mais c'est possible que l'infection reste si elle est très nuisible mais cela reste très rare.

N'hésitez pas à me contacter si un problème arrive. Je prendrais plaisir à vous aidez.
Bien joué mon grand continu comme ça :love:
 

BZH|ModerZ™

★ Technicien ★
Premium
Inscription
11 Mars 2013
Messages
1 725
Réactions
773
Points
17 601
Super tuto, il y a des choses que je connaissais pas je vais tester les autres antivirus, je tourne avec avast free mais il est un peu merdique...
 
Haut