Suspicion d'un logiciel espion sur mon PC [Résolu]

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

zokko
Messages : 73
Inscription : 23 mars 2014 12:47

Suspicion d'un logiciel espion sur mon PC [Résolu]

par zokko »

Bonjour,

J'espère que vous allez bien,

Je viens vers vous car je suspecte un logiciel espion sur mon PC. Je viens ici avec un doute que ce soit vrai, car je fais très attention avec l'outil informatique et je suis pas du tout quelqu'un de naïf, et je réfléchis, puis je clique PDT_003 Mais je dis cela, car mon ex me donne des informations très confidentielles (Elle m'a signalé un jour que j'avais publié un avis Google pour une enseigne commerciale... ou alors sur la durée exacte de mon voyage, et je passe les détails les + flippants (oui on dirait une série, elle me fait peur).

Est-ce possible de voir ensemble si mon PC est infecté par un quelconque virus?

Merci beaucoup!
Malekal_morte
Messages : 117172
Inscription : 10 sept. 2005 13:57

Re: Suspicion d'un logiciel espion sur mon PC

par Malekal_morte »

Bonjour,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Attendre la fin du scan, un message indique que l'analyse est terminée.
Télécharge et lance le scan FRST,

Trois rapports FRST seront générés :
* FRST.txt
* Shortcut
* Additionnal.txt

Image

Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Tu peux aussi attacher les fichiers de rapports FRST dans une nouvelle réponse avec l'éditeur avancé.

Image

Ensuite en bas pièce-jointe.

Image

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).

NOTE : tu peux aussi envoyer les rapports sur https://pjjoint.malekal.com et donner les liens en retour.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
zokko
Messages : 73
Inscription : 23 mars 2014 12:47

Re: Suspicion d'un logiciel espion sur mon PC

par zokko »

Bonjour,

Voici les différents rapports et merci déjà pour l'aide :

Addition : https://pjjoint.malekal.com/files.php?i ... h10r9e12y7
FRST : https://pjjoint.malekal.com/files.php?i ... 13s13k6h15
Shortcut : https://pjjoint.malekal.com/files.php?i ... 5o9t11c5b5

Merci !
Avatar de l’utilisateur
Parisien_entraide
Messages : 22049
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: Suspicion d'un logiciel espion sur mon PC

par Parisien_entraide »

Bonjour

Qu'est ce qui te fait dire que tu as un programme espion sur ton PC ?
De forts ralentissements ? Des Pop up ? Une fenetre CMD qui s'ouvre au démarrage ? Autre ?

Ton WinRar n'est pas à jour
Ce que tu risques avec des fichiers à décompacter, et surtout les cracks
viewtopic.php?t=74424

- Le démarrage sécurisé n'est pas actif sur ce PC Ce n'est pas conseillé. Il y a une raison spécifique ?
Cela ne pose pas de problèmes pour les jeux avec les anti cheats comme Battelfield V ? (Tu es sous Win10 donc pas besoin de TPM etc pour Ea Anticheat mais ...)

Vu qu'il y a le programme déluge
(Téléchargmenent de torrent), un power ISO (qui semble avoir disparu) tu te contentes de ne télécharger que des vidéos ?


A désinstaller : CCleaner
Les raisons
viewtopic.php?t=71788

Pour désinstaller il vaut mieux passer par un programme spécialisé comme

https://www.malekal.com/revo-uninstalle ... acilement/

Quant à la possible infection Malekal ou Angélique jetteront un oeil
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
zokko
Messages : 73
Inscription : 23 mars 2014 12:47

Re: Suspicion d'un logiciel espion sur mon PC

par zokko »

Bonjour,

Ce sont plutôt des suspicions car mon ex me balance des informations qui ne sont pas publiques, et je voulais m'assurer que mon PC est bien clean, mais sinon non, rien de particulier et je fais très attention à ce que j'ouvre... :/ (pas de ralentissements, pas de popups, etc)

CCleaner n'est pas installé, je viens de vérifier. Et j'ai désinstallé WinRAR et je vais réinstaller la dernière version alors, merci :)

Pour le démarrage sécurisé, je dois le cocher dans msconfig c'est ça? Je ne sais pas pourquoi il n'est pas coché, c'est important? Et non aucun souci quand je joue à BF V !

Merci !
Malekal_morte
Messages : 117172
Inscription : 10 sept. 2005 13:57

Re: Suspicion d'un logiciel espion sur mon PC

par Malekal_morte »

A piori pas de malware, tout va bien =)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Avatar de l’utilisateur
Parisien_entraide
Messages : 22049
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: Suspicion d'un logiciel espion sur mon PC

par Parisien_entraide »

Faudrait que je relise les rapports, mais il est possible que ce soit des clés de registre qui sont restées en place après une désinstallation "normale" via Windows
C'est une plaie à tous les niveau ce programme

Tu peux nettoyer avec Wise Registry Cleaner https://www.malekal.com/les-meilleurs-l ... ry_Cleaner


Au passage tu peux remplacer CCleaner par PRIVAZER
Voir ; https://www.malekal.com/privazer-nettoyer-windows/
et pour du complément de configuration avec une clé légale qui soit encore fonctionner
viewtopic.php?t=63807

Le démarrage sécurisé, cela se passe dans les paramètres du BIOS/UEFI

Au passage tu peux faire le test central (Diagnostique long) et donner en retour le lien qui figurera dans le navigateur
https://www.malekal.com/userdiag-diagno ... rdinateur/

histoire de voir si il n'y a rien à corriger ou à combler en terme de sécurité

Quant à ton ex... Ne pas oublier les synchronisations (PC ou Smartphones) de changer les mots de passe aussi

J'ai une amie qui avait "grillé" son ex, ainsi. Elle savait à peine faire un copier coller dans Windows, et en quelques mois était devenue une "hackeuse" confirmée ou presque pour "espionner" son ex :-)
Elle avait accès à sa messagerie, ses divers comptes internet, etc
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
zokko
Messages : 73
Inscription : 23 mars 2014 12:47

Re: Suspicion d'un logiciel espion sur mon PC

par zokko »

Malekal_morte a écrit : 14 mai 2025 11:34 A piori pas de malware, tout va bien =)
Merciiii ! PDT_016
Parisien_entraide a écrit : 14 mai 2025 11:41 Faudrait que je relise les rapports, mais il est possible que ce soit des clés de registre qui sont restées en place après une désinstallation "normale" via Windows
C'est une plaie à tous les niveau ce programme

Tu peux nettoyer avec Wise Registry Cleaner https://www.malekal.com/les-meilleurs-l ... ry_Cleaner


Au passage tu peux remplacer CCleaner par PRIVAZER
Voir ; https://www.malekal.com/privazer-nettoyer-windows/
et pour du complément de configuration avec une clé légale qui soit encore fonctionner
viewtopic.php?t=63807

Le démarrage sécurisé, cela se passe dans les paramètres du BIOS/UEFI

Au passage tu peux faire le test central (Diagnostique long) et donner en retour le lien qui figurera dans le navigateur
https://www.malekal.com/userdiag-diagno ... rdinateur/

histoire de voir si il n'y a rien à corriger ou à combler en terme de sécurité

Quant à ton ex... Ne pas oublier les synchronisations (PC ou Smartphones) de changer les mots de passe aussi

J'ai une amie qui avait "grillé" son ex, ainsi. Elle savait à peine faire un copier coller dans Windows, et en quelques mois était devenue une "hackeuse" confirmée ou presque pour "espionner" son ex :-)
Elle avait accès à sa messagerie, ses divers comptes internet, etc
Ca fait vraiment peur ce genre d'histoires, et c'est pour ça que je suis ici, je la suspecte pas d'être "hackeuse", mais de savoir fouiller là où elle ne devrait pas PDT_009

Sinon j'ai passé un coup de Wise Registry Cleaner, et j'ai fait un diagnostic long dont voici le lien :

https://userdiag.com/id/9zM15MFzeb

Peux-tu me dire si tu trouves des choses qui ne sont pas OK ?

Un tout grand merci en tout cas pour votre aide!
Avatar de l’utilisateur
Parisien_entraide
Messages : 22049
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: Suspicion d'un logiciel espion sur mon PC

par Parisien_entraide »

Déjà tu n'as rien de suspect sur ton PC (Cheval de Troie, enregistreur de frappes, de captures etc) ce que Malekal a confirmé


Comme il a été dit le secure boot n'est pas actif... Pour l'instant cela peut rester en l'état mais tout comme le TPM, si ce n'est pas actif, tu ne pourras pas jouer sous Windows 11 à Battlefield V (ou le 1 et ceux à venir) du fait que le EA Anticheat reclame ses fonctions

Donc attention de ne pas forcer le passage sous Windows 11 si tu le fais (mais vu que le support Win10 se termine en fin d'années il vaudra mieux y passer vu que ton PC est compatible), TANT que tu n'as pas activé le TPM et le secure boot à minima (Et en effectuant une sauvegarde des données AVANT)

Néanmoins il a été vu des cas avec Userdiag où l'information remontait mal donc à vérifier
https://www.malekal.com/comment-savoir- ... desactive/

Je dis cela parce que si je me souviens bien sous Battelfield V et 1 lorsqu'ils ont imposé la protection Ea Anticheat, il m'avait été demandé d'activer le secure boot
L'effet pervers surtout sous Windows 11, c'est que d'anciens pilotes peuvent ne plus fonctionner, parce que sont pas signés, pas compatibles etc
C'est pour cela que les constructeurs de PC portables désactivaient par ex ces fonctions pour éviter les problèmes


Par contre le fastboot (Démarrage rapide)est désactivé chez toi et c'est très bien
Les raisons
viewtopic.php?t=70841


En attendant :

Ton BIOS n'est pas à jour et c'est important pour le bon fonctionnement du PC vu qu'en plus tu as un processeur AMD et qu'en plus il y a des corrections de vulnérabilité
https://www.gigabyte.com/fr/Motherboard ... rt-dl-bios


Userdiag indique que
La clé registre DisablePagingExecutive a été modifié.
C'est une clé de registre qui n'a pas d'intéret à être modifiée aujourd'hui, cela n'améliore pas les performances.
En effet sur les anciens Windows, c'était utilisé par les développeurs pour tester leurs applications (drivers).
Il faut éviter de suivre des tutoriels "d'optimisation" qui conseillent des choses au hasard.
En complément j'ajoute qu'il est souvent indiqué que cela améliore les performances
En fait.. OUI mais plutot NON (Je ne vais pas m'étendre mais je peux donner les détails techniques si intéressé)

Il faut donc mettre la clé à "0"
https://learn.microsoft.com/en-us/previ ... 5(v=ws.10)

la clé concernée

Code : Tout sélectionner

HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management

Il est dit aussi que le pilote graphique doit etre mise à jour
Si tu n'as pas de soucis comme ceux relatés dans ce lien tu peux effectivement effectuer une maj vu que tu as cette bonne vieille 1080Ti qui "'en théorie" n'est pas concernée
Sinon il faut utiliser DDU et prendre la version indiquée dans le lien
viewtopic.php?p=566679#p566679


Sinon je suppose que tu stockes les login et mots de passe dans un navigateur ?
Si oui je conseille FORTEMENT de passer par un gestionnaire de mots de passe comme (fiable, gratuit, et tout se passe en local)
https://www.malekal.com/keepassxc-le-ge ... piratages/
et il suffit d'installer le module compleémetaire lié
https://www.malekal.com/integrer-keepas ... -internet/

Principaux avantages :
Un seul mot de passe maitre
Pas de risque de vols des login et mots de passe à travers le navigateur (actuellement c'est possible avec un simple script)
Génère à notre place des mots de passe longs et sécurisés
On peut exporter ensuite la base telle quelle sur un support de sauvegarde, et également exporter "en clair" tous les login et mots de place sur un support de sauvegarde (ca peut servir)
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
zokko
Messages : 73
Inscription : 23 mars 2014 12:47

Re: Suspicion d'un logiciel espion sur mon PC

par zokko »

Hey!

Un énorme merci, vraiment ! Je comptais tout de même changer de PC courant 2026, il commence à dater, mais pour avant cet été, je ferai le nécessaire déjà concernant le secure boot et le TPM. J'imagine que je peux le faire facilement avec une simple recherche google ? Rien de compliqué ?

Merci aussi de m'avoir fait remarquer que le bios n'était pas à jour ! Je ferai aussi le nécessaire alors dès que j'aurai un peu de temps devant moi.
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
Ca je m'en suis occupé, merci ;)

Pour la 1080 Ti, oui je n'ai pas mis les pilotes à jour car je me sentais pas concerné par les soucis mentionnés.

Par contre, je vais vraiment me pencher sur KeePassXC. Ca va me faciliter la vie et surtout ce sera beaucoup plus sécurisé... surtout qu'on possède tous désormais des dizaines de mots de passe...

Un tout grand merci <3 Vraiment !
Avatar de l’utilisateur
Parisien_entraide
Messages : 22049
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: Suspicion d'un logiciel espion sur mon PC

par Parisien_entraide »

En fait sur le site surtout et accessoirement sur le forum il y a plein de tutos pour pratiquement tous les cas de figure

Déjà pour être fixé sur la pleine compatibilité de ton PC pour Windows 11
https://www.malekal.com/verifier-si-vot ... indows-11/

Ensuite le préparer (Tu es en UEFI donc disque GPT et la partie "CSM" ne te concerne pas
https://www.malekal.com/preparer-son-pc ... indows-11/

Pour activer/désactiver le secure boot
https://www.malekal.com/comment-desacti ... cure-boot/

et pour en connaitre l'usage, ce à quoi cela sert
https://www.malekal.com/quest-ce-que-se ... ca-marche/

Pour le TPM
https://www.malekal.com/activer-desacti ... de-son-pc/

Ne pas négliger les liens qui apparaissent dans les sujets et à la fin des sujets
C'est ce qui est nécessaire pour un démarrage sécurisé imposé par Windows 11

Bon après il y a tout ce qui est lié au compte Microsoft qui est imposé.. ou pas (y a moyen de passer outre si tu le souhaites) et le chiffrement bitlocker
Ca c'est une plaie en cas de problèmes dont la récupération de données si on n' a pas sauvegardé à minima les clés
Mais ca sera pour plus tard si tu reviens lorsque tu feras l'installation

Astuce : Si tu recherches quelque chose, tu vas dans un moteur de recherches et tu tapotes
"Malekal ... et ce que tu recherches" (parfois cela fonctionne aussi avec "forum.malekal et ce que l'on cherche" mais les moteurs n'indexent pas tout


Pour le changement de PC.. Tu as tout à fait raison d'attendre 2026 car on verra arriver le hardware vraiment prévu pour l'IA (intelligence artificielle) et ce qu'on soit intéressé ou pas, cela se fera à marche forcée car on va s'en bouffer pour tout et n'importe quoi (Actuellement on voit arriver sur le marché des PC mais ce sont les prémices)
Déjà fin 2025 on va déjà entrevoir ce qui nous attend (Perso je suis dans le meme cas que toi)

_____________________

Sinon concernant le problème de base il y a plein de petites choses à faire et c'est en lien avec la sécurité et le bon usage du PC pour sécuriser
Un truc tout bete lorsque les gens n'utilisent pas de gestionnaire de mots de passe, et qu'ils n'effacent rien à la fermeture du navigateur, il suffit de relancer celui ci pour.. etre connecté directement (merci les cookies par ex)
C'est pratique, mais c'est un risque

Rappel comme il a été dit ne pas négliger si tu te sens surveillé, de vérifier ton smartphone
Au mieux l'éteindre et le rallumer (ca vire de la mémoire certains programmes de surveillance) au pire de le réinitialiser
Mais là aussi ton smartphone est lié à un compte, possiblement Google... dont il faut changer le mot de passe
S'assurer également que la double authenfication (2FA) est en place sur nombre de compte dont messagerie par ex
Bref la liste est longue :-)
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
zokko
Messages : 73
Inscription : 23 mars 2014 12:47

[Résolu] Suspicion d'un logiciel espion sur mon PC

par zokko »

Re!

Un grand merci pour les liens!

Je vais tout garder au chaud et je ferai tout ça quand j'aurai un peu de temps libre cet été :) Histoire de patienter jusqu'en 2026 et je suis content de savoir que j'ai raison d'attendre :D

Je n'hésiterai pas à revenir ici si je rencontre un problème, mais je ferai en sorte avant de bien lire tous vos tutos qui sont juste parfaits, mille mercis pour votre aide et toutes les astuces.

Et merci aussi d'avoir répondu à ma question initiale, j'ai encore appris pas mal de petites choses et ça fait toujours plaisir :)

Le sujet est résolu du coup car vous avez répondu à ma question ;) Bonne continuation ici et qui sait, à bientôt :)
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »