Petit astucien | Bonjour à tous,
Je dispose d’AVG antivirus (payant) sur mon ordi. Depuis quelques jours, il me détecte régulièrement des virus, sans vraiment donner l’impression de gagner la partie. Du coup, j’ai fait tourner plusieurs logiciels d’antispyware gratuits (antimalware, AVG antispyware, Winzip malware protector), et là, seul ce dernier (winzipmachin…) m’a trouvé plein de saletés… en m’invitant bien sûr à acheter la version complète pour m’en débarrasser. Et comme je lis pas mal de choses pas très rassurantes sur ce logiciel (j’ai toujours du mal avec ces logiciels gratuits qui ne fonctionnent que si l’on paye…), j’aimerais savoir si c’est la bonne solution ou s’il y en a d’autres.
Merci par avance…
![]() | ||||||||
Publicité | |||||||||
| |||||||||
![]() ![]() |
Non ne fais pas confiance à ce genre de logiciels type "rogue" qui détectent des tas de malwares et te proposent de les supprimer si tu achètes le produit Pour une vraie désinfection de ton PC, suis cette procédure : 1) Clique sur le 1er lien en rouge dans ma signature, suis les instructions et poste les 3 rapports demandés Modifié par ZenJP le 13/05/2015 08:53 | ||||||||
Petit astucien | (re) bonjour, Je me suis permis de tout envoyer via "cjoint.com" (j'espère que ça pose pas de problème...) 1. Rapport "ZHPDiag" : http://www.cjoint.com/?0EnjI2v6CA7 2. Rapport "Frst.txt" : http://cjoint.com/?0Enj4v8p2BK 3. Rapport "Addition.txt" : http://cjoint.com/?0Enj6kwOGkq 4. Rapport "Shortcut.txt" : http://cjoint.com/?0Enj7QZBnAR ... | ||||||||
![]() ![]() | Un UP pour le groupe Sécurité | ||||||||
![]() | Bonjour Kalou-J Je te suggère de faire appel à un membre du Groupe Sécurité en le contactant par Message Privé. Tu lui donnes l'adresse de ce sujet et lui dis que tu attends une prise en charge. Cordialement. | ||||||||
Petit astucien | Bonjour, Je le contacte de suite. Merci pour votre soutien précieux | ||||||||
Groupe Sécurité ![]() | Bonjour Kalou-3, Je voudrais savoir si tu as modifié tes rapports en mettant xxx à la place de ton nom d'utilisateur? Par exemple Rapport de ZHPDiag v2015.5.13.48 - Nicolas Coolman (13/05/2015)
~ Lancé par xxx (13/05/2015 09:08:08)
O43 - CFD: 22/12/2010 - 18:31:45 - [] ----D C:\Documents and Settings\xxx\Application Data\dvdcss Par avance merci de ta réponse Pierre
| ||||||||
Petit astucien | Bonjour Pierre, Depuis que j'ai cet ordi, j'ai laissé xxx comme nom d'utilisateur (pourquoi faire compliqué...). Donc de ce coté, tout est normal. | ||||||||
Groupe Sécurité ![]() | Ma question n'était pas anodine. Il fallait que je le sache pour un éventuel scripte
JAVA Tu vas désinstaller via panneau de config ces 2 versions obsolete de JAVA O42 - Logiciel: Java 6 Update 11 - O42 - Logiciel: Java 6 Update 7 AVG Anti-Spyware Ton antivirus AVG Anti-Spyware n'est pas à jour
ADOBE READER Adobe reader n'est pas à jour Télécharges la dernière version ( en n'oubliant pas de décocher l'offre facultative MacAfee) http://www.pcastuces.com/logitheque/acroreader.htm" href="http://www.pcastuces.com/logitheque/acroreader.htm">http://www.pcastuces.com/logitheque/acroreader.htm désinstalle Adobe reader et réinstalle la nouvelle version
MBAM Tu as une vieille version de MBAM
.
| ||||||||
Petit astucien |
Century Gothic';">Rapport des différentes étapes réalisées :
Century Gothic';">
Century Gothic';">
Century Gothic'; mso-ansi-language: EN-GB;"> Century Gothic';">Mon anti virus résident est « AVG Internet Security ». J’ai découvert qu’il existait un AVG anti-spyware gratuit à part au moment de mon infection. Je l’ai téléchargé à ce moment là, mais impossible de mettre à jour la base de données :
Century Gothic';">
Century Gothic';">(… !?). Du coup pour le moment, il ne m’a été d’aucune utilité.
Century Gothic';">
Century Gothic';">
Century Gothic';"> http://www.cjoint.com/?0Esi5fRhHxn
Century Gothic';">
Century Gothic';">Ci-joint rapport : http://www.cjoint.com/?0EsjjGVk8CO
Century Gothic';"> http://www.cjoint.com/?0EsjPaSI5Ne Century Gothic'; font-size: 12pt; mso-fareast-font-family: 'Times New Roman'; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA; mso-bidi-font-family: 'Times New Roman';">Pour info, j’avais lu sur un forum (il y a longtemps de ça…) qu’il était souhaitable d’ouvrir les droits d’accès au « System Volume Information » et d'autoriser certaines réglages d'affichage dans les options de dossier avant de lancer un antispyware (et de bien les refermer après coup). Qu’en est-il vraiment ?
Century Gothic'; font-size: 12pt; mso-fareast-font-family: 'Times New Roman'; mso-ansi-language: FR; mso-fareast-language: FR; mso-bidi-language: AR-SA; mso-bidi-font-family: 'Times New Roman';">En espérant avoir bien suivi vos consignes...
Merki ! | ||||||||
Petit astucien | ...au passage, promis - juré : le prochain coup j'oubli le "Century gothic" !!!
| ||||||||
Groupe Sécurité ![]() | Kalou_j, Pour AVG anti spyware, tu peux le désinstaller vu que tu ne peux l'utiliser ZHPCLEANER
Désactives temporairement ton antivirus. Relances le programme
Cliques sur scanner
Notes: 1 - Durant le nettoyage, si l'outil te demande "Avez vous installé ce proxy ?" suivi de l’adresse IP du Proxy et que tu n'en as pas installé, clique sur "Non" 2 - S’il te demande Voulez vous remplacer la page d'accueil ?, et que tu ne la connais pas et que ce n’est pas toi qui l’a installé ,clique sur "Oui", 3 - S’il te demande Avez vous installer ce serveur ? suivi du nom du serveur , et que vous n’avez pas installé de serveur , clique sur “Non” Quand tu accéderas à l'interface de désinfection, tu laisseras coché toutes les lignes et tu cliqueras surnettoyer
Un rapport va s'ouvrir Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours) http://www.cjoint.com/index.php CJOINT te donne un lien internet que tu postes dans ta réponse
Tu peux réactiver ton antivirus
Pour voir ce qu'il reste comme nuisible.
Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)
http://www.cjoint.com/index.php CJOINT te donne un lien internet que tu postes dans ta répo Modifié par Pierre95 le 18/05/2015 17:55 | ||||||||
Petit astucien | Ci-joint dernier rapport de ZHPDiag : | ||||||||
Groupe Sécurité ![]() | Euh, as tu passé ZHPcleaner en mode nettoyage ? car je ne vois pas le rapport demandé. Si tu l'as fait envoie moi le rapport. Si tu n'as pas fait le nettoyage, fais le, et pour la peine tu devras refaire un ZHPdiag qui tienne compte des suppressions de ZhPcleaner. Pierre | ||||||||
Petit astucien | Toutes mes excuses ; j'ai raté un post (...je fatigue) Rapport ZHPCleaner : http://cjoint.com/?0EstPJMTvjC Rapport ZHPDiag : http://cjoint.com/?0EstTE7Lwhh ... | ||||||||
Groupe Sécurité ![]() | Bonsoir Kalou-j; JAVA Java n’est pas à jour télécharges la nouvelle version de Java Runtime Environnement
http://filehippo.com/fr/search?q=java ( prends la version 32 bits)
désinstalles l'ancienne et installe la dernière version
Je vais te faire passer un script ZHPFix qui va supprimer ce qui est nuisible ou inutile. Pour créer un point de restauration : Tu peux le faire 1 - soit par la méthode habituelle: 2 - soit par ce petit utilitaire : TéléchargeOneClick 2 Restore Pointde Laddy.
télécharge et enregistre sur ton bureau le fichier script ZHPFIX.TXT ci dessous https://1fichier.com/?y23gq1tnwn /!\ Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager. /!\
La fenêtre d'avertissement va disparaître
| ||||||||
PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel. 5 € par mois 10 € par mois 20 € par mois
| |||||||||
Petit astucien | Deja, problème pour l'installation de Java. au moment de l'installation, le message suivant est apparu : (...depuis quelques années, les mises à jour de mon XP ne se font plus, et je constate que ça commence à me poser quelques soucis). Du coup, j'ai arreté l'installation. Dois-je la reprendre ? Autre question: dans "Ajout ou suppression de programme", la seule application concernant java est "java 7 Update 65". Est-ce celle-là à effacer une fois "Java Runtime Environnement" installé ? ... | ||||||||
Groupe Sécurité ![]() | Personnellement, je n'ai plus Java depuis 2 ans et je m'en porte pas plus mal. Passe à la suite | ||||||||
Petit astucien | "...L'ajout de fichiers sur cjoint est désactivé pour cause de maintenance ...je poste tout directement ici ? | ||||||||
Groupe Sécurité ![]() | Bonjour Kalou-J, Non, Tu peux utiliser le bouton inserer un rapport Le bouton insérer un rapport est ici
| ||||||||
Petit astucien | Fichier joint : ZHPFixReport.txt | ||||||||
Groupe Sécurité ![]() | Dans l'attente du rapport ZHPDiag complet comme demandé après le ZHPFix, Pierre | ||||||||
Petit astucien | Fichier joint : ZHPDiag.txt | ||||||||
Petit astucien | ...pour info ça fait 3 fois qu'AVG me trouve des virus depuis ce matin !!! (pas bon signe) | ||||||||
Groupe Sécurité ![]() | Pour le script ZHPFix, c'est OK Il reste une trace de malware Peux tu mettre le scripte ZHPFix que je tu viens de passer hier soir à la poubelle pour que tu ne le confondes avec celui que je t'envoie maintenant . Tu vas télecharger ce deuxième scripte à l'adresse ci dessous https://1fichier.com/?jheoemiy3k En suivant la même procédure que tout à l'heure , tu vas faire un ZHPFix avec ce scripte Tu m'enverras son rapport et tu me referas un rapport ZHPDiag pour vérifier le travail.
Dans l'attente Pierre | ||||||||
Petit astucien | Fichier joint : ZHPFix[R2].txt | ||||||||
Petit astucien | Fichier joint : ZHPDiag.txt | ||||||||
Groupe Sécurité ![]() | Le dernier malware n'y est plus grâce au scripte Toutefois, il peut exister des nuisibles qui n'ont pas été détectés par les outils qu'on a passé aussi dernière analyse...mais elle est longue Tu peux brancher tes disques durs externes
Tutoriel Eset Online Scanner duforum de bibou0007
Le scan en ligne ESET Online Scannervous offre la possibilité d’analyser et de nettoyer votre système sans avoir besoin d’installer l'antivirus d'ESET (Nod32). Notez bien qu'il vous faut tout de même un antivirus en résident sur l'ordinateur. Etape suivante, le lancement du scan : Avec Internet Explorer. >>> clic droit sur l'icône d'Internet Explorer et sélectionnez "exécuter en tant qu'administrateur" Vérifiez que le mode protégé d'internet explorer n'est pas activé. http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/tuto-securite/desactiver-le-mode-protege-de-ie7-353011/messages-1.html Assurez vous qu'aucun bloqueur de script n'est activé. Avec Firefox. Pour télécharger ESET Smart Installer, cliquez sur le lien ci-dessous. http://download.eset.com/special/eos/esetsmartinstaller_fra.exe Une fois l'installation d'ESET Smart Installer terminée, ESET Online Scanner est exécuté dans une nouvelle fenêtre. Assurez vous qu'aucun bloqueur de script n'est activé.Pour optimiser l'utilisation du scan, désactivez votre antivirus (généralement via clic droit sur son icône dans la barre des tâches). Vous arrivez sur cette page, cliquez sur Lancer Eset Online Scanner Cochez Oui, j'accepte les termes du contrat de licence puis cliquez sur Start. Acceptez le contrôle ActiveX puis cliquez sur Installer Decochez la case : j'ai bien dit décocher car je ne veux pas les supprimer pour le moment
ESET s'initialise et installe les ressources nécessaires à son utilisation. Le scan se lance automatiquement. A la fin du scan, si des menaces ont été détectées, cliquez sur Liste des menaces détectées Cliquez sur Exporter dans un fichier texte Enregistrer le rapport sur le bureau (sous le nom ESET par exemple) Cochez Désinstaller l'application à la fermeture, puis cliquez sur Terminer. Vous pouvez quitter ESET Online Scanner et envoyer le rapport.
Modifié par Pierre95 le 19/05/2015 19:31 | ||||||||
Petit astucien | ...le 1er point me pose deja pb : je ne trouve pas où se trouve le réglage du mode protégé d'internet explorer sur mon XP. (J'ai tout pareil que dans l'exemple donné... sauf la case à décocher en question...!).
| ||||||||
Groupe Sécurité ![]() | Tu ne touches à rien et tu cliques sur OK Pierre | ||||||||
Petit astucien | Au niveau des paramètrages du logiciel, il faut cocher quelles options ? | ||||||||
Groupe Sécurité ![]() | Voila une capture d'image pour savoir ce qui est coché ou pas
Modifié par Pierre95 le 20/05/2015 07:47 | ||||||||
Petit astucien | Fichier joint : Rapport ESET.txt | ||||||||
Groupe Sécurité ![]() | Bonjour Après avoir supprimé les nuisibles déjà mises en quarantaine de ADWCleaner et le set up de CCleaner, il reste 2 fichiers à controler:
Peux tu analyser les fichiers en rouge par Virus Total ? Chacun sera testé par 57 antivirus en un seul coup:
Téléchargez et enregistrez SystemLook sur votre bureau à partir d'un des liens ci dessous la #1 ou la#2
Double-cliquez sur SystemLook.exe pour le lancer. Télécharge et enregistre sur ton bureau le fichier ci contre: https://1fichier.com/?il6iv4t39p
Note: Le rapport peut aussi être trouvé sur le bureau sous le nom SystemLook.txt
Modifié par Pierre95 le 20/05/2015 10:34 | ||||||||
Petit astucien | Résultat sur "agency-fb.exe" : https://www.virustotal.com/fr/file/9fde7be5ab61b7bf7901e7eac39889b1bb48803d1e34057ecb977e5338afed17/analysis/1432111261/ Résultat sur "StorageDcPath.exe" : https://www.virustotal.com/fr/file/d294d08bde1f14f59e6744b80d71347561518365d8b4e923fcc490a114f9cfbe/analysis/1432111641/ 2 points concernant DesignCad 7000 :
| ||||||||
Groupe Sécurité ![]() |
Dans ce cas la il est préférable que tu le supprimes mais avant je vais te demander ta coopération
Le verdict est qu'il n' est pas clean pour Virus Total Je vais te demander un petit service pour faire remonter l'info à Nicolas Coolman , l'éditeur de ZHPDiag afin que ses outils éventuellement le repèrent à l'avenir Fais une copie de ce fichier StorageDcPath.exe sur ton bureau par exemple , clique droit dessus, puis envoyer vers dossier compressé pour le transformer en fichier StorageDcPath.ZIP Peux tu les héberger ensuite surCJOINT (diffusion: privée, durée: 21 jours) http://www.cjoint.com/index.php
CJOINT te donne un lien internet que tu m'enverras par mail privé PCAstuce et non sur ce forum. Par avance merci
L'autre fichier, agency-fb.exe" celui la on le garde il est bon et sans danger Pierre
Modifié par Pierre95 le 20/05/2015 11:18 | ||||||||
Petit astucien | Logiciel supprimé. ...mais les détections de virus continuent : (j'ai cliqué sur "tout supprimer")
| ||||||||
Groupe Sécurité ![]() | Kalou, pourquoi ne m'a tu pas envoyé par mail privé le fichier que je t'avais demandé avant de le supprimer? La capture d'écran que tu m'a envoyé sont des menaces détectées dans les points de restauration systèmes. On supprimeras ses points de restauration système à la fin. Dans l'attente de ta réponse Pierre
| ||||||||
Petit astucien | Pour t'envoyer ce fichier, j'ai cliqué en haut sur "Messagerie", puis j'ai tapé "Pierre" dans la case destinataire ; mais apparemment... j'ai pas bon | ||||||||
Petit astucien | Je n'ai pas encore effacé le zip (j'ai bien fait). Expliques moi comment procéder pour te'lenvoyer en privé.
| ||||||||
Groupe Sécurité ![]() | Kalou, L'ayant contacté et considérant les informations données ( vieille version), Nicolas Coolman n'a pas besoin du fichier Zip . Tu peux le mettre à la poubelle sans me le l'envoyer. Pour information: pour envoyer un mail privé il faut cliquer sur la petite enveloppe sous son logo.
On continue: Si c'est bon on continue:
![]()
On va faire de la place sur ton PC en passant TFC.exe
Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Si tu affiches les dossiers et fichiers cachés, et démasques les extensions des fichiers dont le type est connu , tu devras les remettre après le passage de TFC.
DELFIX
======== Suppression des outils utilisés et Purge de la restauration =========== Avec la permission de GUSTAVEFL
Poste nous son rapport en utilisant le bouton “ insérer un rapport“
A te relire....
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|