> Tous les forums > Forum Sécurité
 HARCELLEMENT PAR updatetask.exeSujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
scherzando04
  Posté le 19/04/2014 @ 20:04 
Aller en bas de la page 
Petit astucien

Hello ! mes amis !

Depuis qques jours je suis averti par F-SECURE d'une tentative d'intrusion dans mon PC .... Jusqu'a maintenant F-Secure se contente de m'avertir - je leur envoi un message.

Le probléme est que cela se renouvelle toutes les 15/20 minutes... - je viens de rentrer et je vois que pendant mon absence d'une heure, j'ai reçu 5 messages ...

Fatiguant !

Existe-il un moyen de "couper l'herbe sous les pieds" de cet intrus. MAIS es-t-il réellement mauvais, dangereux ? - il semble lié avec ASK avec lequel j'ai eu maille à partir et dont je me méfie comme de la peste !

Pourriez vous me renseigner ?

Je suppose que je ne dois pas être le seul dans cette situation ...

Merçi et Joyeuses Pâques à tous.

Publicité
ZenJP
 Posté le 19/04/2014 à 20:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

A priori, infection, tu es bien dans le bon forum

Suis la procédure indiquée si tu la connais (3 rapports) en attendant qu'un membre du Groupe Sécurité te prenne en charge

scherzando04
 Posté le 19/04/2014 à 23:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Dear JP,

Merçi pour ton message et ton aide.

Depuis voilà ce que j'ai fait :

1) suis allé voir le listing des programmes sur la pan.config. et avec Ccleaner ...

J'ai trouvé ce programme : ApCloudUpdater, que je connais ni des lévres ni des dents !

oN le retrouve sur le rapport ZHP avec d'autres !

IMPOSSIBLE A DESINSTALLER !

2) J'ai établi les 3 rapports : cijoints !

Si l'"autralien" vient à passer ... il me connait !

scherzando04
 Posté le 19/04/2014 à 23:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
scherzando04
 Posté le 19/04/2014 à 23:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : adwcleaner 19.04 .txt

scherzando04
 Posté le 19/04/2014 à 23:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

philae
 Posté le 19/04/2014 à 23:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir,

il existe une new version pour MBAM, clique sur le lien de ma signature AIDE AU DIAGNOSTIC, et regarde le tuto et le lien de téléchargement

je regarde les autres rapports

philae
 Posté le 19/04/2014 à 23:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

la suite à donner,

Lance ZHPFix par l'icône sur le bureau

image


Elle a été créée lors de l'installation de ZHPDiag.

image Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant

image*******image

image Tu copies le script suivant (dans l'encadré ci-dessous)

Code
Script ZHPFix
[MD5.68D40028AE97C1E1B24DC7DE977B28EF] [APT] [AppCloudUpdater] (...) -- C:\Users\SCHERZO\AppData\Roaming\APPCLO~1\UPDATE~1\UPDATE~1.exe [107952] =>PUP.AppCloudUpdater
O39 - APT: AppCloudUpdater - (...) -- C:\Windows\Tasks\AppCloudUpdater.job [300] =>PUP.AppCloudUpdater
O42 - Logiciel: AppCloudUpdater - (.AppCloudUpdater.) [HKCU][64Bits] -- AppCloudUpdater =>PUP.AppCloudUpdater
O43 - CFD: 14/04/2014 - 09:17:13 - [] ----D C:\Users\SCHERZO\AppData\Roaming\AppCloudUpdater =>PUP.AppCloudUpdater
O69 - SBI: SearchScopes [HKCU] {9A4A927D-15FD-4714-9B92-E25284EC7FD0} - (SearchYa!) - http://searchya.com =>Adware.SearchYa
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASAPI32 =>Adware.PredictAd
HKLM\SOFTWARE\Microsoft\Tracing\InstTracker_RASMANCS =>Adware.PredictAd
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\bi_client_RASAPI32 =>Adware.MegaSearch
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\bi_client_RASMANCS =>Adware.MegaSearch
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\searchya_base_1_RASAPI32 =>Adware.SearchYa
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\searchya_base_1_RASMANCS =>Adware.SearchYa
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-DropDownDeals-SilentInstaller-2138_RASAPI32 =>Adware.Yontoo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\YontooSetup-DropDownDeals-SilentInstaller-2138_RASMANCS =>Adware.Yontoo
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\AppCloudUpdater] =>PUP.AppCloudUpdater^
C:\Users\SCHERZO\AppData\Roaming\AppCloudUpdater =>PUP.AppCloudUpdater^
C:\Users\SCHERZO\AppData\Roaming\APPCLO~1\UPDATE~1\UPDATE~1.exe =>PUP.AppCloudUpdater^
C:\Windows\Tasks\AppCloudUpdater.job =>PUP.AppCloudUpdater^
EmptyFlash
EmptyTemp
EmptyCLSID



image Tu le colles dans la fenêtre de ZHPFixt comme ci-dessous, sans ligne vide au début, tu cliques sur GO pour le lancer.

image

Confirme la suppression par Oui dans l'avertissement qui s'affiche

image

Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes.

image Tu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau.

image

scherzando04
 Posté le 19/04/2014 à 23:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Hello ! ci joint la nlle version MBAM.

je n'ai rien fait ni supprimé - me dire !

Merçi a toi !

scherzando04
 Posté le 19/04/2014 à 23:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
philae
 Posté le 19/04/2014 à 23:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

scherzando04
 Posté le 20/04/2014 à 00:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Hello ! j'ai activé ZHP FIX - et fait la suppression t'adresse le rapport.

Merçi à toi mais j'aimerai savoir quel site me colle ce bidule ... où bien c'est ... en passant ... comme au BM lol !

scherzando04
 Posté le 20/04/2014 à 00:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFixReport.txt

philae
 Posté le 20/04/2014 à 00:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

je te mets des liens à lire.

pour le reste ce sera demain en soirée

Une infection ne vient pas seule.

Voici quelques conseils afin de t'aider à surfer plus tranquillement

* On lit, on clique, et non le contraire. Prendre le temps de tout lire est essentiel.

* Préférer les installations manuelles afin de pouvoir cocher ou décocher les barres d'outils infectieuses et indésirables souvent proposées.

* Un lien utile qui regroupent une liste des logiciels gratuits qui proposent à l'installation des barres de ce genre. (liste non exhaustive bien sûr)

https://forum.pcastuces.com/toolbars_et_programmes-f31s64.htm

(merci Nardino)

Quelques liens intéressants à ne pas négliger. Prenez le temps de les lire.

sponsors

wintoflash

tuto4pc

rogue

rancogiciel

L'étrange business des barres d'outils

Stoppublicités

Guerre des nettoyeurs et défragmenteurs du registre Windows


* Éventuellement installer ceci pour vous protéger

http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/

http://www.malekal.com/HOSTS_filtre/HOSTS.txt

* Toujours télécharger depuis le site de l'éditeur ou PCAstuces, Zebulon, SOS Virus, Comment ça Marche (CCM)

* Ne PAS TELECHARGERsur les sites O1.Net, softonic, télécharger.com.

http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/

http://neosting.net/01net-et-softonic-ajoutent-aussi-un-installeur-publicitaire

Mais également sur SourceForge

http://neosting.net/sourceforge-distributeur-crapware-dans-open-source

* Ne PAS TELECHARGER sur les sites de P2P, Warez etc. Pas de cracks, pas de keygens

http://forum.malekal.com/les-dangers-peer-peer-emule-etc-t3208.html http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

* Activer les détections PUPs sur les antivirus si celui-ci dispose de cette fonctionnalité

http://www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/

* Bannir les sites X, de Poker (installations de faux codecs)

* Sécuriser son PC +WIFI +désinstallation kit orange

scherzando04
 Posté le 22/04/2014 à 12:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Cher Philae,

Excuse moi je voudrai savoir si ns en avons terminé avec cette désinfection ?

Si oui, je saisi cette courte apparition pour te remerçier pour ton efficacité , ta gentillesse, et ta disponibilité au service d'un papy un peu égaré .... et qui essaye de faire comme s'il était encore... jeune ! lol

philae
 Posté le 22/04/2014 à 21:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir,

oui désolée, je suis un peu en retard,

si tu es né en 1956 nous n'avons guère beaucoup d'écart, et ce n'es t pas vieux

on peut effectivement finaliser

j'espère que tu auras jeter un oeil sur mes liens

image DelFix (d'Xplode)

Citation
DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
DelFix va purger la restauration systéme potentiellement infectée et créer un nouveau point de restauration propre.
Ce point de restauration sera nommé "Fin de désinfection"
A l'issue Delfix s'auto-supprime.

Téléchargez et enregistrez DelFix

  • Cliquez sur Delfix pour le lancer.
  • Vérifiez et/ou cochez les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"



    image
  • Cliquez sur "Exécuter", Delfix va faire son travail et se supprimer lui même à l'issue.
  • Postez par copier/coller le contenu du rapport qui s'est ouvert.

Le rapport ressemblera à ceci....

  • Code
    # DelFix v10.0 - Rapport créé le 28/01/2013 à 18:18:59
    # Mis à jour le 04/01/2013 par Xplode
    # Nom d'utilisateur : Patrick - PORTABLE

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\PhysicalDisk0_MBR.bin

    ~ Purge de la restauration système ...

    Supprimé : RP #20 [Fin de désinfection | 01/28/2013 17:18:29]

    Nouveau point de restauration créé !

    ########## - EOF - ##########
Vous pouvez maintenant l'enregistrer et poster son contenu.

Tu peux mettre ton sujet en "Résolu" (en bas à gauche de ton sujet)
Bonne continuation

scherzando04
 Posté le 22/04/2014 à 21:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

J e me suis pris les "pieds dans le tapis"... j'ai recommencé ! j'ai vu que les outils utilisés ont été supprimés.

ci-joint le rapport.

Encore merçi pour ton aide - je suppose que tout est terminé ! je marque en résolu.

scherzando04
 Posté le 22/04/2014 à 21:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
philae
 Posté le 22/04/2014 à 21:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

oui

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Casque de VR Meta Quest 3S 128 Go + Batman: Arkham Shadow
299,99 € 329,99 € -9%
@Amazon
Batterie portable Ugreen Nexode 140W 25 000 mAh (1xUSB C 100W PD, 1x USB C 45W PD, 1xUSB A 18W)
71,90 € 99,99 € -28%
@Amazon Allemagne
Ecran PC incurvé 34 pouces Titan Army C34A1R (WQHD, 1ms, 165 Hz)
205,54 € 280 € -27%
@Amazon Allemagne
Lot de 2 panneau solaires flexibles ECO-WORTHY 130W
135,99 € 170 € -20%
@Amazon Allemagne
Tablette 11 pouces Samsung Galaxy Tab A9+ (8 coeurs, 8 Go RAM, 128 Go stockage, WXGA+, Android 13, FR)
152,89 € 199 € -23%
@AliExpress
-4 € dès 29 € d'achat
-4€ -1 -23%
@Rakuten

Sujets relatifs
Harcellement de la part d'un membre
 > Tous les forums > Forum Sécurité