mon PC est infecté ou pas?

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

fentzo
Messages : 4
Inscription : 27 mai 2024 15:37

mon PC est infecté ou pas?

par fentzo »

Bonjour à tous!

Pour vous donner un peu de contexte, et pour être honnête, j'ai l'habitude de télécharger des templates Photoshop, première pro, After Effects, ainsi que des polices d'écriture et autres packs de graphisme, sur des sites je dirais un peu louches.

Généralement ce sont des fichiers en .PSD (photoshop) .prject (premiere pro) ou .ttf (police d'écriture), Cependant, je ne télécharge jamais de fichiers .exe ou de crack de logiciel et j'essaie toujours de faire attention à ce que j'exécute sur mon PC. Mais dans le doute, je voulais vérifier si mon PC était infecté.

Est-ce que quelqu'un pourrait jeter un œil aux fichiers que je vais poster et me dire s'il voit quelque chose de louche ? Toute aide ou conseil serait vraiment apprécié !

Voici les liens de mes rapports :
Spoiler!
Merci d'avance pour votre temps et votre aide.
Avatar de l’utilisateur
angelique
Messages : 32268
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: mon PC est infecté ou pas?

par angelique »

Bonjour /Bonsoir

Les rapports ne montrent pas d'infections actives sur les clefs d'entrées registre sensibles.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
fentzo
Messages : 4
Inscription : 27 mai 2024 15:37

Re: mon PC est infecté ou pas?

par fentzo »

D'accord donc a priori RAS, aucune infection ou virus présent… Merci beaucoup pour l'analyse

du coup si il n'y a pas de manip a faire sur mon pc serait-il possible d'effacer mes 3 pièces jointes?
Avatar de l’utilisateur
Parisien_entraide
Messages : 21826
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: mon PC est infecté ou pas?

par Parisien_entraide »

Bonsoir

Je conseille de changer quand même quelques trucs dans ta config

- Par ex dans Firefox changer Adblock Ultimate par Ublock Origin
Le pourquoi
viewtopic.php?p=528497#p528497

- Je note un module "Webroot"... Je ne sais ce que vaut le plug in mais il y a longtemps j'étais beta testeur de leurs produits
L'efficacité est en yoyo donc à éviter (Et c'est toujours le cas)

- Je note également dans Edge le VPN URBAN
Urban VPN ... Le truc louche made in USA qui fait le minimum et qui est soupçonné de se servir de Bright Data
viewtopic.php?p=529187#p529187

Pas de cryptage AES 256 bits
Pas de kill switch
Ne prend pas en charge l'obscurcissement
Fuites Web RTC constatées
Pas de support
Blocage sélectif de la pub (c'est lorsque cela l'arrange)

Ce n'est pas vraiment un VPN mais un proxy, et qui revend les données "il peut partager, vendre ou faire un usage commercial des données codées agrégées" dont les identifiants en ligne (comme l'adresse IP), l'activité du réseau (comme l'historique des recherches) les données de géolocalisation (comme l'emplacement physique).
Il ressemble dans son fonctionnement à HOLA VPN
Curieusement les emplacements annoncés des serveurs sont Biélorussie, Chine, Egypte, Arabie Saoudite, Turquie, Les Émirats arabes unis

- Je ne sais ce que tu fais avec Foxit mais tu as un lecteur PDF dans les navigateurs maintenant sans compter que tu as Adobe
Foxit s'est fait pirater plusieurs fois et a des failles



Je ne sais si tu utilises des cracks mais pour info (Cela concerne les produits Adobe surtout)
viewtopic.php?p=544690#p544690 Qui résume le comment le pourquoi et surtout les conséquences



Protéger les navigateurs

Cela traite de Firefox mais on peut retrouver les memes extensions sur Chrome
Par contre du fait du fonctionnement de Chrome, une extension comme Ublock Origin sera nettement moins efficace sur Chrome/Chromium que sur Firefox surtout avec le manifestV3
Donc le minimum est d'installer Ublock Origin
Dans le lien tu trouveras les articles du site pour encore aller plus loin dans les réglages de Ublock
viewtopic.php?p=527443/


MIEUX SECURISER

On peux améliorer les protections et sécurité de Windows en suivant ces indications et là pas besoin d'un antivirus tiers ou de programmes tiers payants

De base je conseille hardentools (cité plus bas) et les scripts proposés par Malekal (dont pour le firewall)


Securiser son PC (l'usage d'OS Armor n'est pas obligatoire tout comme Comodo Firewall)
https://www.malekal.com/securiser-pc-windows-10/

On peut très bien régler/affiner Windows defender
viewtopic.php?t=65877

ou avec le petit dernier avec son interface plus "lisible
DefenderUI : Interface pour gérer Windows Defender
https://www.malekal.com/defenderui-inte ... -defender/




Le tout combiné avec (pour le firewall)
https://www.malekal.com/windows-firewal ... -defender/
et
Firewall les bons réglages avec un script prêt à l'emploi
https://www.malekal.com/firewall-window ... n-reglages

Et des blocages de scripts avec hardentools
https://www.malekal.com/hardentools-securiser-windows/
et compléments viewtopic.php?t=60030

Comment désactiver PowerShell par le registre Windows (avec un script d'activation et désactivation powershell ET mshta
https://www.malekal.com/comment-desacti ... ell-mshta/
Cela fait double emploi avec ce que fait hardentools pour powershell, mais il y a 2 scripts sous forme de .reg bien utiles

Je conseille d'avoir les 2.reg à portée de main, cela évite de relancer Hardentools pour réactiver PowerShell en cas de besoin (99% des utilisateurs n'en n'ont pas besoin, c'est juste "au cas où")

Là tu as tout ce qu'il faut pour te protéger (même avec un .pdf vérolé en phishing ou avec un script foireux via powershell)

Par contre cela ne protège pas des cracks (aucun AV ne peut se vanter de bloquer tous les ransomwares et surtout stealer du fait, par exemple, qu'ils n'arrivent pas le plus souvent à déterminer si le script Powershell est lancé volontairement par l'utilisateur ou par un tier non autorisé
C'est pour cela que l'on voit des taches programmées actives liées
Le trojan de base lui sera "normalement" bloqué
Une des raisons principale qui concerne tous les antivirus : Le trou dans la raquette
viewtopic.php?p=541514#p541514
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
fentzo
Messages : 4
Inscription : 27 mai 2024 15:37

Re: mon PC est infecté ou pas?

par fentzo »

Par rapport aux cracks, j'ai appris avec le temps qu'il vaut mieux éviter d'en télécharger ^^' donc je n'en utilise pas. Comme mentionné plus haut, ce sont plutôt des templates ou des polices d'écriture, etc. Mais bon, dans le doute, on ne sait jamais…

J'ai fait un grand ménage sur mon PC ; j'ai désinstallé les programmes et extensions cités plus haut, et je suis actuellement en train de mettre en place les manipulations que tu as suggérées pour mieux sécuriser mon PC. 👍

En tout cas merci beaucoup pour ton aide et tes explications.
Avatar de l’utilisateur
Parisien_entraide
Messages : 21826
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: mon PC est infecté ou pas?

par Parisien_entraide »

Oui je sais pour les cracks :-) mais ce que je déroule est à la fois "pour faire" et de prévention, de rappels

Du reste je m'aperçois qu'il faut que je rajoute un morceau dans le package prévention et sécurisation : Mettre à jour les logiciels
Par ex tu va télécharger des templates etc, mais cela peut etre autre chose qui peut etre compacté en .zip ou .rar

Je ne me rappelle plus si tu as un programme tiers pour ouvrir les fichiers compactés, mais si on prend l'exemple de WinRAR
viewtopic.php/viewtopic.php?f=36&t=74424 qui ne dispose pas d 'un système de mise à jour les gens peuvent se faire infecter, même si ce n'est pas un crack

Il est donc nécessaire de maintenir ses programmes à jour
https://www.malekal.com/quickinstaller- ... n-un-clic/
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
fentzo
Messages : 4
Inscription : 27 mai 2024 15:37

Re: mon PC est infecté ou pas?

par fentzo »

Ah oui justement, C'est grâce à ce thread sur Winrar que j'ai décidé de poster ici pour voir si mon PC était infecté ^^ car je ne savais pas que c'était possible et j'ai directement mis à jour mon Winrar.

Je ne sais pas si c'est trop demandé, mais pourrais-tu s'il te plaît supprimer mes 3 rapports sur mon poste ? Cela éviterait toute diffusion inutile de mes données

Merci encore pour ton aide !
Avatar de l’utilisateur
Parisien_entraide
Messages : 21826
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: mon PC est infecté ou pas?

par Parisien_entraide »

Bonjour,

Malekal s'en chargera mais hormis du comportemental, les données visibles ne peuvent pas te relier à quoi que ce soit et ne sont pas indexées par Google,
Sur le forum en clair c'est possible par contre (indexation) mais cela te relie à un pseudo et c'est tout, c'est pour cela qu'on demande aux gens de poster sur malekal.pjoint.com

Sinon ce matin j'ai concaténé ce qui est en lien avec la prévention et sécurisation sur ce lien
viewtopic.php?t=74495



EVALUER
Si tu as 2 minutes, est-ce que tu peux prendre le temps d'évaluer le site sur Bing, ce serait sympa et /ou TrustPilot : Evaluer le site malekal.com
En te remerciant
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »