> Tous les forums > Forum Sécurité
 Ordi infecté ; faire confiance à "winzip protector" ?Sujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
Kalou-J
  Posté le 13/05/2015 @ 08:21 
Aller en bas de la page 
Petit astucien
Bonjour à tous,

Je dispose d’AVG antivirus (payant) sur mon ordi. Depuis quelques jours, il me détecte régulièrement des virus, sans vraiment donner l’impression de gagner la partie. Du coup, j’ai fait tourner plusieurs logiciels d’antispyware gratuits (antimalware, AVG antispyware, Winzip malware protector), et là, seul ce dernier (winzipmachin…) m’a trouvé plein de saletés… en m’invitant bien sûr à acheter la version complète pour m’en débarrasser. Et comme je lis pas mal de choses pas très rassurantes sur ce logiciel (j’ai toujours du mal avec ces logiciels gratuits qui ne fonctionnent que si l’on paye…), j’aimerais savoir si c’est la bonne solution ou s’il y en a d’autres.

Merci par avance…

Publicité
ZenJP
 Posté le 13/05/2015 à 08:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

et bienvenue sur PCA

Non ne fais pas confiance à ce genre de logiciels type "rogue" qui détectent des tas de malwares et te proposent de les supprimer si tu achètes le produit

Pour une vraie désinfection de ton PC, suis cette procédure :

1) Clique sur le 1er lien en rouge dans ma signature, suis les instructions et poste les 3 rapports demandés

2) Nettoie déjà ce que MBAM (MalwareBytes antimalware) a trouvé

3) Attends qu'un membre du Groupe Sécurité de PCA te prenne en charge



Modifié par ZenJP le 13/05/2015 08:53
Kalou-J
 Posté le 13/05/2015 à 09:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

(re) bonjour,

Je me suis permis de tout envoyer via "cjoint.com" (j'espère que ça pose pas de problème...)

1. Rapport "ZHPDiag" : http://www.cjoint.com/?0EnjI2v6CA7

2. Rapport "Frst.txt" : http://cjoint.com/?0Enj4v8p2BK

3. Rapport "Addition.txt" : http://cjoint.com/?0Enj6kwOGkq

4. Rapport "Shortcut.txt" : http://cjoint.com/?0Enj7QZBnAR

...

ZenJP
 Posté le 17/05/2015 à 11:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Un UP pour le groupe Sécurité

clbugnot
 Posté le 17/05/2015 à 16:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour Kalou-J

Je te suggère de faire appel à un membre du Groupe Sécurité en le contactant par Message Privé. Tu lui donnes l'adresse de ce sujet et lui dis que tu attends une prise en charge.

Cordialement.

Kalou-J
 Posté le 17/05/2015 à 17:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

Je le contacte de suite. Merci pour votre soutien précieux

Pierre95
 Posté le 17/05/2015 à 18:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Kalou-3,

Je voudrais savoir si tu as modifié tes rapports en mettant xxx à la place de ton nom d'utilisateur?

Par exemple

Rapport de ZHPDiag v2015.5.13.48 - Nicolas Coolman  (13/05/2015)
~ Lancé par xxx (13/05/2015 09:08:08)

O43 - CFD: 22/12/2010 - 18:31:45 - [] ----D C:\Documents and Settings\xxx\Application Data\dvdcss

Par avance merci de ta réponse

Pierre

Kalou-J
 Posté le 17/05/2015 à 19:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Pierre,

Depuis que j'ai cet ordi, j'ai laissé xxx comme nom d'utilisateur (pourquoi faire compliqué...). Donc de ce coté, tout est normal.

Pierre95
 Posté le 17/05/2015 à 20:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Ma question n'était pas anodine.

Il fallait que je le sache pour un éventuel scripte


JAVA

Tu vas désinstaller via panneau de config ces 2 versions obsolete de JAVA

O42 - Logiciel: Java 6 Update 11 -

O42 - Logiciel: Java 6 Update 7


AVG Anti-Spyware

Ton antivirus AVG Anti-Spyware n'est pas à jour


ADOBE READER

Adobe reader n'est pas à jour

Télécharges la dernière version ( en n'oubliant pas de décocher l'offre facultative MacAfee)

http://www.pcastuces.com/logitheque/acroreader.htm" href="http://www.pcastuces.com/logitheque/acroreader.htm">http://www.pcastuces.com/logitheque/acroreader.htm

désinstalle Adobe reader et réinstalle la nouvelle version


MBAM

Tu as une vieille version de MBAM

  • Télécharges et enregistres mbam-clean.exe
  • Cliques ensuite sur mbam-clean.exe pour l'exécuter, cliques sur OUI aux deux fenêtres suivantes.



    image

    image



  • Ton ordinateur va redémarrer, c'est normal et attendu.
  • A l'issue du redémarrage de Windows vous pourras supprimer mbam-clean.exe et vider ta corbeille.

.

imageMalwarebytes Anti-Malware


  • Télécharges le programme et enregistres le sur votre ordinateur : Lien direct
  • Une fois l'exécutable téléchargé, double-cliques sur mbam-setup.exe et l'installation commence.
  • Laisses toi guider par l'assistant d'installation: choix de la langue, acceptation de la licence, dossier par défaut ...
  • A la fin de l'installation tu décoches la case "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium".



    image


    On va faire un diagnostique de ton PC ,tu vas passer ces logiciels dans l'ordre.

    image1 - Télécharge ZHPCleaner (de Nicolas Coolman) => http://www.nicolascoolman.fr/download/zhpcleaner/

    Installes le. Désactives temporairement ton antivirus. Lances le programme

    image

    Clique surSCANNER


    Notes:

    1 - Durant le nettoyage, si l'outil te demande Avez vous installé ce proxy ? suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non"

    2 - S’il te demande Voulez vous remplacer la page d'accueil ?, et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui",

    3 - S’il te demande Avez vous installer ce serveur ? suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non


    Un rapport va s'ouvrir. Tu l'enregistres sur ton bureau par exemple

    Envoies le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

    http://www.cjoint.com/index.php

    CJOINT te donne un lien internet que tu postes dans ta réponse

    image2 - AdwCleaner

    Télécharger Adwcleaner sur le bureau en cliquant sur l'icône suivante :

    Cliquer sur l'icône du fichier obtenu adwcleaner.exe
    Autoriser les modifications. ( Demande du contrôle des comptes d'utilisateur si c'est votre cas)




    Dans la fenêtre de l'outil, cliquer sur Scanner




    Quand l'analyse est terminée, clique sur le bouton RAPPORT ,un rapport AdwCleaner[R0].txt apparait

    Il est aussi enregistré dans : C:\AdwCleaner\AdwCleaner[R0].txt



    • Enregistre le rapport sur le bureau et envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

      http://www.cjoint.com/index.php

      CJOINT te donne un lien internet que tu postes dans ta réponse

    image3 - Malwarebyte's Anti Malware

    • Clique sur Paramétres et configure le comme sur l'image

      image
    • Clique sur Examen (en haut)

      image
    • Sélectionne Examen "Menaces"
    • Clique sur Lancer l'examen
    • Une fois le scan terminé, si des menaces ont été trouvé, clique sur Supprimer la sélection, tout sera mis en Quarantaine.

      image
    • Si un message demande de redémarrer le PC pour terminer la suppression, accepte
    • Le rapport est disponible dans Historique > Journaux de l'application

      image
    • Il faut l'exporter comme ci dessous, l'enregistrer sur le bureau, heberge le sur Cjoint et, poste le lien qui à été crée ici.



    image

    • Renomme le en MBAM.txt
    • Enregistre le rapport sur le bureau et envoie le nous en l’hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

      http://www.cjoint.com/index.php

      CJOINT te donne un lien internet que tu postes dans ta réponse

    Au plaisir de te lire,

    Pierre

Kalou-J
 Posté le 18/05/2015 à 16:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Century Gothic';">Rapport des différentes étapes réalisées :

Century Gothic';">

  • Century Gothic';">JAVA : Désinstallation effectuée

Century Gothic';">

  • Century Gothic'; mso-ansi-language: EN-GB;">AVG anti-spyware :

Century Gothic'; mso-ansi-language: EN-GB;"> Century Gothic';">Mon anti virus résident est « AVG Internet Security ». J’ai découvert qu’il existait un AVG anti-spyware gratuit à part au moment de mon infection. Je l’ai téléchargé à ce moment là, mais impossible de mettre à jour la base de données :

Century Gothic';">

Century Gothic';">(… !?). Du coup pour le moment, il ne m’a été d’aucune utilité.

Century Gothic';">

  • Century Gothic';">ADOBE READER : Mise à jour effectuée

Century Gothic';">

  • Century Gothic';">MBAM : Mise à jour effectuée

  • Century Gothic';"> Century Gothic';">ZHPCleaner : Ci-joint diagnostic.

Century Gothic';"> http://www.cjoint.com/?0Esi5fRhHxn

  • Century Gothic';">ADWARE Cleaner : Il a déjà été utilisé sur mon ordi. Du coup, le rapport porte le numéro [5]. Century Gothic';">Par contre, le scan à été très bref (… il n’a visiblement pas tourné correctement) et m’a renvoyé le message suivant :

Century Gothic';">

Century Gothic';">Ci-joint rapport : http://www.cjoint.com/?0EsjjGVk8CO

  • Century Gothic';">MALEWABYTES Antimalware : Journal de l’examen ci-joint

Century Gothic';"> http://www.cjoint.com/?0EsjPaSI5Ne

Century Gothic'; font-size: 12pt; mso-fareast-font-family: 'Times New Roman'; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA; mso-bidi-font-family: 'Times New Roman';">Pour info, j’avais lu sur un forum (il y a longtemps de ça…) qu’il était souhaitable d’ouvrir les droits d’accès au « System Volume Information » et d'autoriser certaines réglages d'affichage dans les options de dossier avant de lancer un antispyware (et de bien les refermer après coup). Qu’en est-il vraiment ?

Century Gothic'; font-size: 12pt; mso-fareast-font-family: 'Times New Roman'; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA; mso-bidi-font-family: 'Times New Roman';">En espérant avoir bien suivi vos consignes...

Merki !

Kalou-J
 Posté le 18/05/2015 à 16:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

...au passage, promis - juré : le prochain coup j'oubli le "Century gothic" !!!

Pierre95
 Posté le 18/05/2015 à 17:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Kalou_j,

Pour AVG anti spyware, tu peux le désinstaller vu que tu ne peux l'utiliser

ZHPCLEANER

Désactives temporairement ton antivirus. Relances le programme

image

Cliques sur scanner


Notes:

1 - Durant le nettoyage, si l'outil te demande "Avez vous installé ce proxy ?" suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non"

2 - S’il te demande Voulez vous remplacer la page d'accueil ?, et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui",

3 - S’il te demande Avez vous installer ce serveur ? suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non


Quand tu accéderas à l'interface de désinfection, tu laisseras coché toutes les lignes et tu cliqueras surnettoyer

Un rapport va s'ouvrir

Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

http://www.cjoint.com/index.php

CJOINT te donne un lien internet que tu postes dans ta réponse

Tu peux réactiver ton antivirus


Pour voir ce qu'il reste comme nuisible.

  1. Ouvre ZHPDiag (icône parchemin) :image
  2. Clique sur COMPLET

    image
  3. => Si le programme ne répond plus, c'est normal, il tourne en tâche de fond : patiente et laisse-le tourner.
7. => Quand l'analyse est terminée et que le rapport apparait sur le bureau, fermer l'outil en cliquant sur la croix rouge en haut à droite.
Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

http://www.cjoint.com/index.php

CJOINT te donne un lien internet que tu postes dans ta répo



Modifié par Pierre95 le 18/05/2015 17:55
Kalou-J
 Posté le 18/05/2015 à 18:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Ci-joint dernier rapport de ZHPDiag :

http://cjoint.com/?0EssrswAnDY

Pierre95
 Posté le 18/05/2015 à 18:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Euh, as tu passé ZHPcleaner en mode nettoyage ?

car je ne vois pas le rapport demandé.

Si tu l'as fait envoie moi le rapport.

Si tu n'as pas fait le nettoyage, fais le, et pour la peine tu devras refaire un ZHPdiag qui tienne compte des suppressions de ZhPcleaner.

Pierre

Kalou-J
 Posté le 18/05/2015 à 19:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Toutes mes excuses ; j'ai raté un post (...je fatigue)

Rapport ZHPCleaner :

http://cjoint.com/?0EstPJMTvjC

Rapport ZHPDiag :

http://cjoint.com/?0EstTE7Lwhh

...

Pierre95
 Posté le 18/05/2015 à 21:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir Kalou-j;

JAVA

Java n’est pas à jour

télécharges la nouvelle version de Java Runtime Environnement

http://filehippo.com/fr/search?q=java ( prends la version 32 bits)

désinstalles l'ancienne et installe la dernière version


Je vais te faire passer un script ZHPFix qui va supprimer ce qui est nuisible ou inutile.


Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.

Pour créer un point de restauration :

Tu peux le faire

1 - soit par la méthode habituelle:

Un tuto également pour W7 sur cette page.
Un tuto également pour W8
sur cette page

2 - soit par ce petit utilitaire :

TéléchargeOneClick 2 Restore Pointde Laddy.


• Clic-droit dessus et choisir "Exécuter en tant qu'administrateur"
• Entrer la description suivante : Avant Désinfection.




Cliquer sur le bouton Quitter pour fermer l'application.

télécharge et enregistre sur ton bureau le fichier script ZHPFIX.TXT ci dessous

https://1fichier.com/?y23gq1tnwn

/!\ Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager. /!\


• Ouvre le fichier ZHPFIX.txt. Copie tout son contenu / Clic droit dessus et choisis "Copier" ou fait Ctrl+C comme le montre la vidéo ci-dessous).







• Lance ZHPFix à partir du raccourci sur ton Bureau ou sur ModernUI si Windows 8.


Si tu es sous Vista, Win7 ou Win8, fais le par un clic-droit >>> Exécuter en tant qu'administrateur

ou


• Clique sur le bouton IMPORTERpuis surOK


La fenêtre d'avertissement va disparaître

• Les lignes précédemment copiées vont se coller d'elles-mêmes dans la fenêtre de ZHPFix (si ce n'est pas le cas, clic droit dans la fenêtre et Coller

Dans certains cas, (W8), le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

• Si les lignes sélectionnées ne se sont pas collées, clique sur l'icone représentant le presse-papier ("coller le presse-papier").



. Vérifies que les lignes copiées dans le cadre sont celles du scripte et rien d’autre. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes.

• Clique sur le bouton GO pour lancer le nettoyage



• Clique sur Ok.

► S'il t'est demandé "Confirmez-vous le nettoyage de ces données", accepte .

► S'il t'est demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu.

• Héberge le rapport et communique le lien dans ta prochaine réponse.


Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail et postes le dans le forum

Soutenez PC Astuces

PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel.


5 € par mois 10 € par mois 20 € par mois


Gérer son abonnement

Kalou-J
 Posté le 18/05/2015 à 21:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Deja, problème pour l'installation de Java. au moment de l'installation, le message suivant est apparu :

(...depuis quelques années, les mises à jour de mon XP ne se font plus, et je constate que ça commence à me poser quelques soucis).

Du coup, j'ai arreté l'installation. Dois-je la reprendre ?

Autre question: dans "Ajout ou suppression de programme", la seule application concernant java est "java 7 Update 65". Est-ce celle-là à effacer une fois "Java Runtime Environnement" installé ?

...

Pierre95
 Posté le 18/05/2015 à 22:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Personnellement, je n'ai plus Java depuis 2 ans et je m'en porte pas plus mal.

Passe à la suite

Kalou-J
 Posté le 19/05/2015 à 16:38 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

"...L'ajout de fichiers sur cjoint est désactivé pour cause de maintenance
Veuillez reessayer d'ici quelques heures. Merci de votre compréhension" ...

...je poste tout directement ici ?

Pierre95
 Posté le 19/05/2015 à 16:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Kalou-J,

Non,

Tu peux utiliser le bouton inserer un rapport

Le bouton insérer un rapport est ici

Kalou-J
 Posté le 19/05/2015 à 17:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFixReport.txt

Pierre95
 Posté le 19/05/2015 à 17:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Dans l'attente du rapport ZHPDiag complet comme demandé après le ZHPFix,

Pierre

Kalou-J
 Posté le 19/05/2015 à 18:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

Kalou-J
 Posté le 19/05/2015 à 18:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

...pour info ça fait 3 fois qu'AVG me trouve des virus depuis ce matin !!! (pas bon signe)

Pierre95
 Posté le 19/05/2015 à 19:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Pour le script ZHPFix, c'est OK

Il reste une trace de malware

Peux tu mettre le scripte ZHPFix que je tu viens de passer hier soir à la poubelle pour que tu ne le confondes avec celui que je t'envoie maintenant .

Tu vas télecharger ce deuxième scripte à l'adresse ci dessous

https://1fichier.com/?jheoemiy3k

En suivant la même procédure que tout à l'heure , tu vas faire un ZHPFix avec ce scripte

Tu m'enverras son rapport et tu me referas un rapport ZHPDiag pour vérifier le travail.

Dans l'attente

Pierre

Kalou-J
 Posté le 19/05/2015 à 19:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPFix[R2].txt

Kalou-J
 Posté le 19/05/2015 à 19:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : ZHPDiag.txt

Pierre95
 Posté le 19/05/2015 à 19:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Le dernier malware n'y est plus grâce au scripte

Toutefois, il peut exister des nuisibles qui n'ont pas été détectés par les outils qu'on a passé aussi

dernière analyse...mais elle est longue

Tu peux brancher tes disques durs externes


Tutoriel Eset Online Scanner duforum de bibou0007



Le scan en ligne ESET Online Scannervous offre la possibilité d’analyser et de nettoyer votre système sans avoir besoin d’installer l'antivirus d'ESET (Nod32). Notez bien qu'il vous faut tout de même un antivirus en résident sur l'ordinateur.


Etape suivante, le lancement du scan :

Avec Internet Explorer.

Citation :Si vous êtes sous Windows Vista, vous devez lancer le navigateur en tant qu'administrateur :
>>> clic droit sur l'icône d'Internet Explorer et sélectionnez "exécuter en tant qu'administrateur"

Vérifiez que le mode protégé d'internet explorer n'est pas activé.

http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/tuto-securite/desactiver-le-mode-protege-de-ie7-353011/messages-1.html



Assurez vous qu'aucun bloqueur de script n'est activé.

Avec Firefox.

Citation :Veuillez accepter le téléchargement d'ESET Smart Installer. Cette application installera et exécutera ESET Online Scanner dans une fenêtre séparée. A la fin de l'analyse, une option vous proposera de désinstaller ESET Online Scanner et ses composants.

Pour télécharger ESET Smart Installer, cliquez sur le lien ci-dessous.


http://download.eset.com/special/eos/esetsmartinstaller_fra.exe


Une fois l'installation d'ESET Smart Installer terminée, ESET Online Scanner est exécuté dans une nouvelle fenêtre.


Assurez vous qu'aucun bloqueur de script n'est activé.
Pour optimiser l'utilisation du scan, désactivez votre antivirus (généralement via clic droit sur son icône dans la barre des tâches).


Vous arrivez sur cette page, cliquez sur Lancer Eset Online Scanner

Cochez Oui, j'accepte les termes du contrat de licence puis cliquez sur Start.

Acceptez le contrôle ActiveX puis cliquez sur Installer

Decochez la case : j'ai bien dit décocher car je ne veux pas les supprimer pour le moment
  • Supprimer les menaces détectées ( ne vous en faîtes pas on les supprimeras après si nécessaire)
Cochez la case:
  • Analyser les archives
Cliquez sur Paramètres avancés, et cochez :
  • Recherchez les applications potentiellement indésirables
  • Recherchez les applications potentiellement dangereuses
  • Activer la technologie Anti-Stealth (anti-furtivité)
Puis cliquez sur Démarrer

ESET s'initialise et installe les ressources nécessaires à son utilisation.

Le scan se lance automatiquement.

A la fin du scan, si des menaces ont été détectées, cliquez sur Liste des menaces détectées

Cliquez sur Exporter dans un fichier texte

Enregistrer le rapport sur le bureau (sous le nom ESET par exemple)

Cochez Désinstaller l'application à la fermeture, puis cliquez sur Terminer.

Vous pouvez quitter ESET Online Scanner et envoyer le rapport.



Modifié par Pierre95 le 19/05/2015 19:31
Kalou-J
 Posté le 19/05/2015 à 20:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

...le 1er point me pose deja pb : je ne trouve pas où se trouve le réglage du mode protégé d'internet explorer sur mon XP.

(J'ai tout pareil que dans l'exemple donné... sauf la case à décocher en question...!).

Pierre95
 Posté le 19/05/2015 à 20:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Tu ne touches à rien et tu cliques sur OK

Pierre

Kalou-J
 Posté le 19/05/2015 à 22:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Au niveau des paramètrages du logiciel, il faut cocher quelles options ?

Pierre95
 Posté le 19/05/2015 à 22:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Voila une capture d'image pour savoir ce qui est coché ou pas



Modifié par Pierre95 le 20/05/2015 07:47
Kalou-J
 Posté le 20/05/2015 à 09:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : Rapport ESET.txt

Pierre95
 Posté le 20/05/2015 à 10:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour

Après avoir supprimé les nuisibles déjà mises en quarantaine de ADWCleaner et le set up de CCleaner, il reste 2 fichiers à controler:

C:\Documents and Settings\xxx\Bureau\CAO-DAO\INSTAL_DCAD_CALCULO-PRO7000\DesignCAD PRO 7000\Plugins\StorageDcPath.exe

C:\Program Files\agency-fb.exe

Peux tu analyser les fichiers en rouge par Virus Total ?

Chacun sera testé par 57 antivirus en un seul coup:

  • Clique sur ce lien.
  • Clique sur “choisir un fichier” et indique le chemin du premier fichier en rouge en te déplacant dans l'arborescence de Windows, puis sur "ouvrir"
  • Clique enfin sur “analyser!” Au bout de quelques minutes, un rapport est généré. Fais un copié -collé de l'URL de la réponse (ce qui est encadré en rouge ci dessous) que tu postes dans ta réponse

  • Tu peux t'aider de ce tuto pour cela.
  • Ayant fait le premier , tu passes au suivant et ainsi de suite jusqu'au dernier
  • Tu auras donc en définitive 2 liens internet que tu copieras colleras dans ta prochaine réponse


Téléchargez et enregistrez SystemLook sur votre bureau à partir d'un des liens ci dessous la #1 ou la#2

Miroir de téléchargement #1

Miroir de téléchargement #2

Double-cliquez sur SystemLook.exe pour le lancer.

Télécharge et enregistre sur ton bureau le fichier ci contre:

https://1fichier.com/?il6iv4t39p


  • Ouvrez le fichier et faites un copié collé du contenu dans la zone texte de SystemLook.
  • Cliquez sur le bouton "Look" pour démarrer l'examen.
  • A l'issue, le Bloc-notes s'ouvre avec le résultat de l'analyse.
  • envoie son rapport en l'hébergeant sur CJOINT
  • Vous pouvez fermer SystemLook.exe en cliquant sur le bouton "Exit"

    Note: Le rapport peut aussi être trouvé sur le bureau sous le nom SystemLook.txt


  • Modifié par Pierre95 le 20/05/2015 10:34
    Kalou-J
     Posté le 20/05/2015 à 10:53 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    Résultat sur "agency-fb.exe" :

    https://www.virustotal.com/fr/file/9fde7be5ab61b7bf7901e7eac39889b1bb48803d1e34057ecb977e5338afed17/analysis/1432111261/

    Résultat sur "StorageDcPath.exe" :

    https://www.virustotal.com/fr/file/d294d08bde1f14f59e6744b80d71347561518365d8b4e923fcc490a114f9cfbe/analysis/1432111641/

    2 points concernant DesignCad 7000 :

    • Il s'agit d'une version ancienne du logiciel qui peut être supprimée de mon ordi (ça peut peut-être résoudre le problème...).
    • Les éditeurs du logiciel m'ont mis en garde sur le fait que certains anti virus détectaient certains composants du logiciel comme malveillants, et qu'il fallait donc les ignorer.

    Pierre95
     Posté le 20/05/2015 à 11:15 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    2 points concernant DesignCad 7000 :

  • Il s'agit d'une version ancienne du logiciel qui peut être supprimée de mon ordi (ça peut peut-être résoudre le problème...).
  • Les éditeurs du logiciel m'ont mis en garde sur le fait que certains anti virus détectaient certains composants du logiciel comme malveillants, et qu'il fallait donc les ignorer.
  • Dans ce cas la il est préférable que tu le supprimes mais avant je vais te demander ta coopération

    C:\Documents and Settings\xxx\Bureau\CAO-DAO\INSTAL_DCAD_CALCULO-PRO7000\DesignCAD PRO 7000\Plugins\StorageDcPath.exe

    Le verdict est qu'il n' est pas clean pour Virus Total

    Je vais te demander un petit service pour faire remonter l'info à Nicolas Coolman , l'éditeur de ZHPDiag

    afin que ses outils éventuellement le repèrent à l'avenir

    Fais une copie de ce fichier StorageDcPath.exe sur ton bureau par exemple

    , clique droit dessus, puis envoyer vers dossier compressé

    pour le transformer en fichier StorageDcPath.ZIP

    Peux tu les héberger ensuite surCJOINT (diffusion: privée, durée: 21 jours)

    http://www.cjoint.com/index.php

    CJOINT te donne un lien internet que tu m'enverras par mail privé PCAstuce et non sur ce forum.

    Par avance merci


    L'autre fichier,

    agency-fb.exe" celui la on le garde

    il est bon et sans danger

    Pierre



    Modifié par Pierre95 le 20/05/2015 11:18
    Kalou-J
     Posté le 20/05/2015 à 13:57 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    Logiciel supprimé.

    ...mais les détections de virus continuent :

    (j'ai cliqué sur "tout supprimer")

    Pierre95
     Posté le 20/05/2015 à 14:37 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Kalou, pourquoi ne m'a tu pas envoyé par mail privé le fichier que je t'avais demandé avant de le supprimer?

    La capture d'écran que tu m'a envoyé sont des menaces détectées dans les points de restauration systèmes.

    On supprimeras ses points de restauration système à la fin.

    Dans l'attente de ta réponse

    Pierre

    Kalou-J
     Posté le 20/05/2015 à 16:10 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    Pour t'envoyer ce fichier, j'ai cliqué en haut sur "Messagerie", puis j'ai tapé "Pierre" dans la case destinataire ; mais apparemment... j'ai pas bon

    Kalou-J
     Posté le 20/05/2015 à 16:15 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petit astucien

    Je n'ai pas encore effacé le zip (j'ai bien fait). Expliques moi comment procéder pour te'lenvoyer en privé.

    Pierre95
     Posté le 20/05/2015 à 16:44 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Kalou,

    L'ayant contacté et considérant les informations données ( vieille version), Nicolas Coolman n'a pas besoin du fichier Zip .

    Tu peux le mettre à la poubelle sans me le l'envoyer.

    Pour information: pour envoyer un mail privé il faut cliquer sur la petite enveloppe sous son logo.

    On continue:

    Si c'est bon on continue:

    ImageVide la quarantaine de Malwarebytes.

    • Relance Malwarebytes
    • Clique sur "historique"
    • Clique sur le bouton "quarantaine" puis clique sur "supprimer tout"
    • Confirme l'action en cliquant sur "Yes"



    On va faire de la place sur ton PC en passant TFC.exe

    Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    • Clique sur Start

      Note : Patiente le temps du scan


    • Clique sur Exit

      Image
    Si tu affiches les dossiers et fichiers cachés, et démasques les extensions des fichiers dont le type est connu , tu devras les remettre après le passage de TFC.


    DELFIX

    ======== Suppression des outils utilisés et Purge de la restauration ===========

    Avec la permission de GUSTAVEFL

    • TéléchargeImageDelFix (de Xplode ) sur ton bureau.
    • Exécute-le...
    • Coche les cases : "Supprimer les outils de désinfections" et "Purger la restauration système"


      Image

      Image
      ImageAttention :
      la case Purger la restauration système n'est à cocher que si tu es certain(e) que tout fonctionne parfaitement, il ne sera plus possible de revenir en arrière.

      Image


    • Clique sur "Exécuter"
    • Patiente...
    • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau

    • Un rapport est sauvegardé ici C:\DelFix.txt et il devrait ressembler à ceci....
    • # DelFix v10.0 - Rapport créé le 28/01/2013 à 18:18:59
      # Mis à jour le 04/01/2013 par Xplode
      # Nom d'utilisateur : Patrick - PORTABLE

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\ZHP
      Supprimé : C:\PhysicalDisk0_MBR.bin

      ~ Purge de la restauration système ...

      Supprimé : RP #20 [Fin de désinfection | 01/28/2013 17:18:29]


      Nouveau point de restauration créé !

      ########## - EOF - ##########
    Poste nous son rapport en utilisant le bouton “ insérer un rapport

    A te relire....

    Pages : [1] 2 ... Fin
    Page 1 sur 2 [Fin]

    Vous devez être connecté pour participer à la discussion.
    Cliquez ici pour vous identifier.

    Vous n'avez pas de compte ? Créez-en un gratuitement !
    Recevoir PC Astuces par e-mail


    La Lettre quotidienne +226 000 inscrits
    Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

    Les bonnes affaires
    Une fois par semaine, un récap des meilleurs offres.

    Les fonds d'écran
    De jolies photos pour personnaliser votre bureau. Une fois par semaine.

    Les nouveaux Bons Plans
    Des notifications pour ne pas rater les bons plans publiés sur le site.

    Les bons plans du moment PC Astuces

    Tous les Bons Plans
    Disque dur externe Western Digital Elements Desktop USB 3.0 18 To
    326,94 € 400 € -18%
    @Amazon Allemagne
    Portable 15.6 pouces Acemagic LX15 Pro (Ryzen 7 5700U, 16 Go, 512 Go SSD, Vega 8, Windows 11)
    375,99 € 499,99 € -25%
    @Amazon
    Onduleur APC BE650G2-FR (8 prises, USB, RJ45, 400 W/650 VA)
    101,50 € 149,99 € -32%
    @Amazon
    Batterie externe ultra mince INIU Power Bank (10 000 mAh, PD 22.5W, LED)
    10,99 € 22 € -50%
    @Amazon
    SSD externe USB 4 Corsair EX400U 4 To (4000 Mo/s)
    359,99 € 443,99 € -19%
    @Amazon
    Lot de 15 boîtes de 128 mouchoirs Kleenex
    17,99 € 23,99 € -25%
    @Amazon

    Sujets relatifs
    L'ordi de mon fils est infecté !
    Mon PC est infecté que faire ?
    Ordi infecté, pubs intempestives +++++
    pc infecte par multiplug. que faire ?
    Puis-je faire confiance à ce Adw Cleaner malgré qu'il pourrait nuire
    Ordi infecté
    ordi infecté ?
    system speedup a infecté mon ordi
    PC infecté ! comment faire ??
    Mon pc est infecté, que faire ?
    Plus de sujets relatifs à Ordi infecté ; faire confiance à "winzip protector" ?
     > Tous les forums > Forum Sécurité