SOSPC

Balade sur un ordinateur sérieusement infecté, par Azamos.

[Abonnés] Ballade sur un ordinateur sérieusement infecté, par Azamos.

Vous faites quoi aujourd’hui ? Rien ? Eh bien je vous propose une petite promenade en tant que visiteur sur un PC rempli de petites bestioles, comme ça, pour passer le temps. Ça vous dit ? Alors suivez le guide  :-)

 

HISTORIQUE

 

Des PC comme celui que je vais vous montrer j’en vois de moins en moins (et heureusement).

Petit historique : il a été pris en main par quelqu’un qui a voulu le désinfecter/nettoyer parce qu’il était déjà lent et infecté….

Vous allez voir que l’opération n’a pas été une grande réussite, c’est le moins que l’on puisse dire ! bg

Suite à la « désinfection » (hummmm….) l’ordinateur a dormi dans un placard pendant 2/3 années, tellement il était devenu inutilisable.

***

Exemple d'ordinateur infecté https://sospc.name

ETAT DES LIEUX

 

Mesdames, Messieurs, commençons la visite (ne touchez à rien s’iouplait ! B-) )

Donc me voilà avec le bébé en main : branchement sur le secteur en ne le connectant SURTOUT PAS à Internet, et appui sur le bouton de démarrage.

Là, bonne surprise il arrive sur l’écran de connexion (la page où l’on tape son mot de passe pour accéder à sa session) très rapidement : rassurant quant à l’état de santé du matériel, même si ce n’est pas une preuve absolue.  :yes:

  • Je tape le mot de passe, et me voilà accueilli par ce z’oli encart =>

Exemple d'ordinateur infecté image 1

« System Healer » est un Rogue (Rogue = un faux logiciel de désinfection ou de nettoyage).

Son but est de vous afficher une vision alarmiste de l’état de santé de votre PC (bidon bien évidemment), histoire de vous faire acheter le logiciel… qui ne vous nettoiera rien (ou si peu) de toute façon. :negative:

Bien entendu le clic sur la (fausse) croix rouge pour le fermer ne donnera rien : il faudra que je passe par le gestionnaire des tâches pour clôturer la fenêtre.

  • Et là voici ce que l’on peut découvrir =>

ordinateur sérieusement infecté

En rouge les programmes indésirables/intrusifs ; en orange les choses qui n’ont rien à faire sur le Bureau, tel l’installeur de Chrome ou le logiciel de gravure Cyberlink.

Notez que la Corbeille contenait elle plus de 10 Go de données, et n’avait de toute évidence jamais été vidée.

  • En bas à gauche un bouton « Démarrer » bizarre :scratch: =>

Exemple d'ordinateur infecté image 3

  • Un petit clic dessus est l’on découvre que c’est « Desk 365 », qui offre la possibilité d’avoir un « vrai » menu démarrer sur Windows 8/8.1, mais aussi une tripoté de logiciels publicitaires et autres cochonneries lors de son installation… et en plus c’est en anglais  :negative: =>

Exemple d'ordinateur infecté image 4

  • Petite vérification pour voir quelle version de Windows s’exécute =>

Exemple d'ordinateur infecté image 5

Aïiiieee… Un Windows 8 « premier du nom »… ppffffff…. Va me falloir en plus faire son upgrade vers la version 8.1, souvent problématique. :cry:

  • Mais bon, on n’a pas fini de faire le tour des dégâts. Voyons ce qu’il se cache sur la barre de lancement rapide =>

Exemple d'ordinateur infecté image 6

Exemple d'ordinateur infecté image 7

Eh oui, 9 programmes indésirables…et zéro antivirus !

  • …. Et pendant ce temps là sur le Bureau c’est la fête à neuneu =>

Exemple d'ordinateur infecté image 8

Ici ce n’est «que » 4 fenêtres qui se sont ouvertes.

J’ai zappé de prendre une capture d’écran quand j’en avais 8 !

Et je n’ai pas encore activé le réseau Internet. Alors soyons fou, activons le Wifi

***

Exemple d'ordinateur infecté www.sospc.name

INTERNET S’EMBALLE

 

  • Et vlan !!! Même pas eu le temps de faire ouf, une première fenêtre qui s’ouvre : une tentative de « Lollipop », malware connu pour fourguer des pages de pubs et autres coupons de réduction.

Exemple d'ordinateur infecté image 9

  • Et les pages s’enchaînent sans que je clique sur quoi que ce soit =>

Exemple d'ordinateur infecté image 10

Exemple d'ordinateur infecté image 11

Exemple d'ordinateur infecté image 12

Bref, il m’a fallu pas mal de trucs et astuces pour reprendre la main afin de pouvoir enfin rentrer dans les paramètres du navigateur constater les dégâts.

  • La suite de la visite guidée, c’est par ici, ne traînons pas s’iouplait messieurs-dames =>

Exemple d'ordinateur infecté image 13

8 malwares dans la partie « moteurs de recherche », et les 4 autres « sains », disons qu’ils sont légitimes, à défaut d’être bons.

  • Et maintenant au niveau des « barres d’outils et d’extensions » =>

Exemple d'ordinateur infecté image 14

Une belle brochette de saletés !!!

Fermeture du navigateur (enfin des fenêtres multiples qui ont profité que j’étais occupé pour s’ouvrir), et retour sur le Bureau.

  • Tiens, j’ai faillis le louper celui-là, bien masqué en haut de l’écran =>

Exemple d'ordinateur infecté image 15

Après ce petit tour du propriétaire, début de la remise en ordre. :yes:

***

Exemple d'ordinateur infecté sospc.name

LE GRAND MÉNAGE

 

  • On commence par trier et rassembler les inutiles, les malwares, PUP/LPI et autres nauséabonds de service =>

Exemple d'ordinateur infecté image 16

  • Et pour déjà faire un premier nettoyage on va dégainer la trousse de première urgence =>

Exemple d'ordinateur infecté image 17

  • ProcessExplorer confirme s’il en était besoin que une tonne de malveillants sont actifs :wacko: =>

Exemple d'ordinateur infecté image 18

Regardez la colonne de chiffre rouge à droite : le nombre à gauche indiquant les scanners antimalwares qui ont détectés une infection, et le nombre à droite du slash indiquant le nombre de scanners mis à contribution… et il manque encore quelques lignes en bas que je n’ai pas capturé ! :wacko:

Un article de Didier (  :bye: ) sur ProcessExplorer : https://sospc.name/detecter-virus-process-explorer-didier/

  • Adwcleaner a lui aussi recueilli un bon paquet de détection =>

Exemple d'ordinateur infecté image 19

833 détections pour être exact.

Article sur AdwCleaner : https://sospc.name/malwarebytes-adwcleaner-nouvelle-interface/

  • Je ne clique pas sur le bouton « Nettoyer & Réparer », curieux de voir jusqu’où monte ZHPCLEANER et voir s’il bat mon record =>

Exemple d'ordinateur infecté image 20

Ha oui, pas mal… 1177 détections, il rentre dans mon top 30 quand même. :whistle:

  • Pour la curiosité, voici mon record pris sur un autre PC il y a 1 an et demi =>

Exemple d'ordinateur infecté image 21

Pour la précision : le chiffre correspond à un nombre de lignes « infectieuses » et non pas au nombre de logiciels infectieux. Un unique malware peut inscrire un peu partout plusieurs dizaines de ligne.

Mais bon, quand on en arrive à plusieurs milliers, on est dans un cas critique quand même. :negative:

Article sur ZHPCLEANER : https://sospc.name/zhpcleaner-2018/

(Note perso sur ZHPCLEANER : Nicolas Coolman, son créateur, reste l’un des rares éditeurs d’outils efficaces et libres. Pensez à faire un petit geste financier si vous utilisez l’un de ses produits  ;-) )

  • Bon, j’ai relancé ces 2 derniers logiciels et appliqué les suppressions. Petit retour sur ce qu’il reste dans mon petit rassemblement sur le Bureau =>

Exemple d'ordinateur infecté image 22

Il y a eu du ménage par le vide !!!  :yahoo:

 

Le « FlashPlayerPro » n’est qu’un résidu vide, qui part à la « corbeille » avec l’installateur de Chrome, et le navigateur Chrome sera quant à lui supprimé avec Revo Uninstalleur.

Maintenant le système est prêt pour passer à la vrai désinfection : oui, ici l’on n’a retiré que les malwares les plus visibles et enquiquinants.

Il reste à traquer ceux qui se cachent, les plus dangereux au final : keyloggers qui récupèrent les mots de passe, les « zombies » qui asservissent les PC pour le compte d’un pirate, les crypto-monnaies qui prennent de la ressource système pour faire gagner de l’argent à quelqu’un d’autre, etc…

Pour la petite histoire, il m’a fallut utiliser pour finaliser le tout :

  • une bonne douzaine d’outils supplémentaires pour finir la désinfection,
  • 2 autres outils pour remettre d’aplomb le système et obtenir le passage de Windows 8 vers Windows 8.1,
  • de longues heures de téléchargements et mises à jour système,
  • et à la fin, formatage bas niveau du disque dur : ben oui, tout cela ce n’était que pour le fun, le proprio voulant Windows 7 à la place de Windows 8 bg bg bg  : je sais, je suis un malade !!!  :yahoo:
  • Mis à part la réinstallation de Win 7, cela a dû me prendre environ une quinzaine d’heures tout compris (je n’ai pas vraiment chronométré), mais j’aime bien ces petits challenges, on en apprend toujours à les réaliser.  ;-)

Je n’ai pas mis ici ces dernières étapes, fastidieuses et peu intéressantes pour le profane, où les résultats des scans sont peu évocateurs… et puis vous vous seriez endormis bg

***

Exemple d'ordinateur infecté

Ce PC était une petite curiosité que je voulais vous faire découvrir.

Pas d’antivirus, des malwares de partout, et très certainement la personne qui a voulu avant moi le désinfecter s’est contenté de faire une recherche sur Google DEPUIS CE PC, avec des mots-clés du genre « désinfection gratuite » et a attrapé ainsi d’autres véroles, vu que comme les navigateurs étaient déjà infectés elle s’est faite diriger vers d’autres sites plus que douteux dans ses résultats.

Elle a voulu bien faire, mais n’a pas eu l’expertise nécessaire.

Adwcleaner et ZHPCLEANER sont des outils pratiques pour reprendre la main sur un PC, retirant les malwares les plus visibles qui gênent par leur blocage et fenêtres intempestives.

Suffisants pour corriger un petit malware qui par mégarde vient juste de s’installer et à changer par exemple la page d’accueil de votre navigateur ; mais dans des cas plus critiques ils seront utiles, mais bien entendu pas suffisants, et le passage vers un forum spécialisé dans la désinfection sera de rigueur.

Mesdames et Messieurs, fin de la visite guidée.

Par ici la sortie, et n’oubliez pas le guide dans vos commentaires  :-)

A très bientôt  :bye:

AZAMOS

Azamos Contributeur Sospc

Les autres articles d'AZAMOS :  

 

autres articles

***

écrire un article sur sospc.name

Vous avez envie comme Azamos de publier sur Sospc sur un sujet qui vous passionne ?

Je vous propose de vous rendre ICI pour en savoir plus si vous êtes intéressé.

Christophe, Administrateur.

SOSPC c'est plus de 2000 articles,

Rejoignez la Communauté à partir de 2 € par mois !

Plus d'infos sur les avantages en cliquant ICI.

Christophe, Administrateur

S’abonner à cette discussion
Notifier de
37 Commentaires
le plus récent
le plus ancien le plus populaire
Inline Feedbacks
View all comments
Laurent

Bonjour,

Vous avez eu du courage pour nettoyer un pc infecté
moi, c'est direct formatage et réinstallation windows

pesci27

Salut,

Combien de fois je dois faire de petits dépannages dans le style J'ai plus Internet ou J'ai perdu mon icône Bien souvent les gens achètent des ordis mais ne savent vraiment pas comment fonctionne Windows10 Ce qui est important à avoir un bon anti-virus enregistré de préférence et ne pas prendre les logiciels n'importe ou, et lire quand on installe un logiciel sinon on se ramasse avec un paquet de problème non souhaitable…

H.J.Jesus

Bonjour azamos et SOS pc
Trop content de faire partie même si j'habite la Belgique
SOS prévient moi quand je dois payer mon abonnement je ne veux soutout pas vous perdre
d'avance merci les amis
H.J.J

pesci27

Salut,

Oui on rame tous dans le même sens, because le Coronavirus… 

Yonel

Thierry

Bonjour à tous,

:good: AZAMOS, il y a longtemps que je n'ai pas vu ce type d'exemple d'infections, pas grave dans un premier temps mais qui pourraient amener d'autres à gros risques.

Le problème avec les infections à haut risque type Rootkit etc.. et que malgré une désinfection, il y a forte chance de se retrouver avec un système boiteux.

Je vois que tu t'amuses bien :cry: :wacko:

Aiglewar

Bonjour

Merci pour ton implication Azamos. C'est toujours très intéressant de lire tes tutoriels. Bonne désinfection à tous :bye:

Sude

Merci Azamos et SOSPC
c'est toujours intéressant tes petites balades à travers les méandres des pc.
Pendant la lecture je me posait la question :"pourquoi ne pas formater et remettre Windows au propre?"
La fin de la lecture à éclairé ma lampe à huile (on dit lanterne? oui mais chui pas très éclairé) : le challenge!! félicitation tg
Ah si j'habitais ton coin je cliquerais aussi sur tout ce qui bouge, juste pour te l'apporter, pour le fun quoi. mdr

JO

Bonjour,

Merci pour tous ces articles qui nous donnent le sentiment de ne pas être laissés au bord de la route par SOSPC lorsque l'on a un souci.
Encore bravo de prendre le temps de nous informer et de nous aider en dehors de vos activités professionnelles qui doivent être très prenantes.
Vos articles mettent à la portée de tous une technologie de haut niveau.

Longue vie à SOSPC et à tous ses membres.

JO

Christian

Merci AZAMOS,
très utile cet article.
Les "piqures de rappel" de ce genre sont nécessaires.
Christian

Joseph

Bonjour Azamos et Christophe,

vraiment bien de nous raconter tout cela ! Personnellement j'en connais aussi qui " cliquent " sur tout et n'importe quoi et se chopent pleins de vilaines bêtes et autres…
Bonne journée et …bon travail !
Joseph.

37
0
Seuls les abonnés peuvent déposer un commentaire.x