> Tous les forums > Forum Sécurité
 puis-je supprimer la quarantaine de malwarebyte ?Sujet résolu
Ajouter un message à la discussion
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]
montagneux
  Posté le 02/12/2014 @ 18:18 
Aller en bas de la page 
Petite astucienne

Bonjour,

Depuis quelques temps Avast me bloque très souvent des infections au démarrage. pratiquement tous les jours, voir plusieurs fois par jours.

Et puis il a détecté plusieurs virus quand j'ai fait un scan au démarrage.

Du coup j'ai fait aussi un scan avec malwarebyte... mais que faire des éléments dans la quarantaine , puis-je les supprimer ?

j'ai aussi fait un scan avec adwcleaner, et j'ai nettoyé ce qu'il avait trouvé ?

Sans savoir si c'était des doublés de ce qu'avait trouvé malwarebyte ?

Cependant l'ordinateur n'a pas de problème apparent .

Pouvez -vous me conseiller, notamment pour me dire si je peux supprimer la quarantaine de malwarebyte.

Publicité
Anonyme
 Posté le 02/12/2014 à 18:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour

nous avons pour habitude de prendre lecture des rapports avant de donner des informations qui pourraient s'avérer erronées, mais si vous dites que votre machine se comporte bien.... alors oui vous pouvez supprimer la quarantaine.

J'émet quand même un gros doute sur la propreté totale de la machine.

Australien



Modifié par Anonyme le 02/12/2014 18:24
Pierre95
 Posté le 02/12/2014 à 18:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Montagneux,

Il est plus que recommandé de vider la quarantaine de MBAM d'autant plus que se sont des nuisibles et cela évitera la fausse manip de les remettre dans le circuit.

Pour cela:

Vide la quarantaine de Malwarebytes.

  • Relance Malwarebytes
  • Clique sur "historique"
  • Clique sur le bouton "quarantaine" puis clique sur "supprimer tout"
  • Confirme l'action en cliquant sur "Yes"

    Image



Billkool
 Posté le 02/12/2014 à 18:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

Pour vérifier si ton PC est encore infecté,poste les rapports Malwarebytes , Adwcleaner et ZHPDiag comme demandé par Australien .

Utilise Cjoint dans ma signature.

montagneux
 Posté le 02/12/2014 à 18:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Pour Australien,

Comment faire pour vous transmettre le rapport de malwarebyte et avoir votre avis pour savoir s'il n'y a pas des fichiesr utiles au fonctionnement de l'ordinnateur ?

Anonyme
 Posté le 02/12/2014 à 18:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
montagneux a écrit :

Pour Australien,

Comment faire pour vous transmettre le rapport de malwarebyte et avoir votre avis pour savoir s'il n'y a pas des fichiesr utiles au fonctionnement de l'ordinnateur ?

Par lassitude et manque/perte de convictions je ne prend plus de désinfection et je n'agis qu'en tant que consultant sécurité et/ou assistant Kaspersky; mais bien sur d'autre que moi pourrons vous assister

pour transmettre les rapports il faut vous référer à ce lien :

Aide au diagnostic d'un PC infecté

Bonne suite avec votre futur assistant

Australien



Modifié par Anonyme le 02/12/2014 18:42
montagneux
 Posté le 02/12/2014 à 18:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : rapport malwarebyte.txt

montagneux
 Posté le 02/12/2014 à 18:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : AdwCleaner[S1].txt

montagneux
 Posté le 03/12/2014 à 15:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Fichier joint : ZHPDiag 1.txt

Publicité
montagneux
 Posté le 03/12/2014 à 15:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour

y a-t-il quelqu'un pour m'aider ? J'ai envoyé les trois rapports ci- dessus .

Pour infos,

Je n'ai pas encore supprimer la quarantaine de malwarebyte, attendant un conseil après envoie des rapports.

J'ai par contre cliqué sur nettoyer au scan de adwcleaner.

Merci pour votre attention

Billkool
 Posté le 03/12/2014 à 15:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour,

Il faut être patient les Helper ont eux aussi une vie privée de plus ils sont bénévoles.

@ +

montagneux
 Posté le 03/12/2014 à 15:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bien sûr, tout à fait d'accord .

Je ne suis pas impatiente, mais juste pas habitué à écrire sur des forums, je ne connais pas bien les usages.

eliot3
 Posté le 03/12/2014 à 15:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour montagneux,

Il y a bien infections multiples dont un rogue.

R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = http://search.us.com =>PUP.StartSearch
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback> =>Hijacker.Proxy
O4 - GS\Desktop [Sylvère]: FLV Player.lnk . (...) -- C:\Users\Sylvère\AppData\Local\WebPlayer\FLV Player\WebPlayer.exe (.not file.) =>Adware.SocialSkinz
[HKLM\Software\Wow6432Node\aducky] =>PUP.aDucky
O43 - CFD: 30/11/2013 - 15:53:07 - [] ----D C:\Program Files (x86)\Software
O43 - CFD: 30/11/2013 - 12:48:22 - [] ----D C:\Users\Sylvère\AppData\Local\Software
O51 - MPSK:{2fc19391-3298-11e3-a8ec-806e6f6e6963}\AutoRun\command. (...) -- E:\Bin\ASSETUP.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {22CF3725-93A9-4669-9A45-1E4FB8E44489} - (Search.us) - http://search.us.com =>PUP.StartSearch
[MD5.C3F2917388168F402EC1592D0663ECB4] [SPRF][14/10/2014] (.PC Cleaners - PC Cleaner Pro.) -- C:\ProgramData\pclunst.exe [5206824] =>Rogue.PCCleanerPro
C:\Program Files (x86)\Software =>Adware.Boxore
C:\Users\Sylvère\AppData\Local\Software =>Adware.Boxore
[HKLM\Software\Wow6432Node\aducky] =>PUP.aDucky^
C:\ProgramData\pclunst.exe =>Rogue.PCCleanerPro^

Pierre95
 Posté le 03/12/2014 à 16:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonsoir Montagneux,

Peux tu

Peux tu refaire un scan Malwarebit anti Malware, et à la fin du scan quand il affiche les menaces, mets les toutes en quarantaine

en suivant cette procédure d’ Evasion60:

  • Sélectionne Examen "Menaces"
  • Clic sur Examiner maintenant
  • A la fin du scan clic sur Voir le journal détaillé

  • A la fin du scan clic sur Tout mettre en quarantaine ! et appliquer les actions

    image
  • Clic sur Exporter puis Fichier texte

    image

  • Renomme le en MBAM.txt
  • Enregistre le rapport sur le bureau et envoie le nous en utilisant le bouton “ Insérer un rapport “ ou si il est trop long, héberge le sur www.Cjoint.com (coche 21 jours en lecture)
  • ****************************************************************************************************************************************************

    • Pour XP, double-clique sur l'icône JRT
    • Pour Vista/7/8, clique droit sur l'icône JRT exécuter en tant qu'administrateur.
      Une fenêtre va s'ouvrir, appuie sur une touche pour continuer...


      wlcl.png
    • .Note : Le bureau disparaitra un instant, c'est normal.
      Le scanne va ce lancer.
      w5od.png
      Au message The scan completed successfully
      Attendre l'affichage du rapport il sera enregistré sur le
      bureau
    • Héberge le rapport sur le site http://www.cjoint.com
      puis copie/colle le lien fourni dans ta prochaine réponse.
    • Ne pas relancer l'outil une seconde fois sinon le rapport sera écrasé par un nouveau


    Télécharge ZHPCleaner (de Nicolas Coolman) => http://www.nicolascoolman.fr/download/zhpcleaner/

    Note: Durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Oui"


    Clique sur Réparer et non sur scanner

    Un rapport va s'ouvrir

    Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

    http://www.cjoint.com/index.php

    CJOINT te donne un lien internet que tu postes dans ta réponse

    *******************************************************************************************************************************************************

    ZHPDiag

    1. Ouvre ZHPDiag (icône parchemin) :imagehttp://www.nicolascoolman.fr/download/zhpdiag/" href="http://www.nicolascoolman.fr/download/zhpdiag/">http://www.nicolascoolman.fr/download/zhpdiag/
    2. Clique sur COMPLET

      image
    3. => Si le programme ne répond plus, c'est normal, il tourne en tâche de fond : patiente et laisse-le tourner.
    4. => Quand l'analyse est terminée et que le rapport apparait sur le bureau, fermer l'outil en cliquant sur la croix rouge en haut à droite.
    Envoie le nous en utilisant le bouton “insérer un rapport” ou en l’ hébergeant sur CJOINT (diffusion: privée, durée: 21 jours)

    http://www.cjoint.com/index.php

    CJOINT te donne un lien internet que tu postes dans ta réponse



    Modifié par Pierre95 le 03/12/2014 16:10
    montagneux
     Posté le 03/12/2014 à 16:10 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Comment est-il venu ce Rogue ?

    Et il est où, sur lequel des rapports , il s'appelle comment ? ( autant que je ne reste pas trop ignorante même si j'ai besoin d'aide j'aime bien comprendre ce que je fais )

    Qu'est ce qu'il est censé faire comme embêtement...vu que je n'en ai pas vraiment à part avast qui me signale des bloquagse d'infections nombreuses ces temps -ci.

    Que dois-je faire?

    merci

    eliot3
     Posté le 03/12/2014 à 16:20 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucien

    Je te laisse avec Pierre pour la suite.

    C:\ProgramData\pclunst.exe =>Rogue.PCCleanerPro^

    montagneux
     Posté le 03/12/2014 à 16:46 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Fichier joint : MBAM. txt.txt

    Publicité
    Pierre95
     Posté le 03/12/2014 à 16:50 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    En voila la description sur le site de Nicolas Coolman

    http://www.nicolascoolman.fr/blog/ =>Rogue.PCCleanerPro

    C'est un faux logiciel de nettoyage qui te dit qu' il a trouvé X mer sur ton PC et qui te dit qu'il te nettoyeras pour des tunes alors que c'est lui qui t'infecte.

    Dans l'attente des rapports

    Pierre

    montagneux
     Posté le 03/12/2014 à 16:55 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Je viens d'envoyer le nouveau rapport malwarebytes mais c'est ok vu que tout étaient déjà en quarantaine

    (celui que j'avais envoyé au dessus rapport malwarebyte.txt )

    Pour junkwal remove tool , j'hésite à l'installer car sur le forum il est dit qu'il supprime des trucs sans demander l'avis ...et comme mon ordi marche bien j'aimerai pas qu'il marche moins bien après l'avoir nettoyé !

    Peux-tu m'éclairer

    Autrement pour zhpdiag j'ai déjà envoyé un rapport ci - dessus , je dois recommencer

    as-tu vu les rapports envoyé au dessus : malwarebytes, adwcleaner, zhpdiag ?

    montagneux
     Posté le 03/12/2014 à 17:00 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Comme j'écris lentement je suis toujours en décalé avec les réponses...

    Concernant ta réponse sur le rogue, ce qui est étonnant c'est que je n'avait aucune connaissance de sa présence vu qu'il ne m'a jamais demandé ou informé de quoi que ce soit , genre fausse alerte de virus etc ... ???

    eliot3
     Posté le 03/12/2014 à 17:08 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Astucien
    montagneux a écrit :

    Comme j'écris lentement je suis toujours en décalé avec les réponses...

    Concernant ta réponse sur le rogue, ce qui est étonnant c'est que je n'avait aucune connaissance de sa présence vu qu'il ne m'a jamais demandé ou informé de quoi que ce soit , genre fausse alerte de virus etc ... ???

    Liste des faux logiciels de sécurité

    Un article de Wikipédia, l'encyclopédie libre

    SOURCE :

    Pierre95
     Posté le 03/12/2014 à 17:17 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Montagneux, on fait le point

    JRT

    Si tu as peur de passer JRT tu n' as qu'à faire comme ceci:

    Tu crée un point de restauration système avant . Comme ca tu travailleras avec un filet !! et si jamais il y avait un pépin, tu pourras revenir en arrière.

    http://www.chantal11.com/2009/04/creer-point-de-restauration-sous-windows/

    Passes ensuite ZHPCleaner

    Le dernier rapport ZHPDiag est nécessaire car il prendra en compte toutes les suppressions faites par les autres outils et c'est avec ce dernier que je verrai les crasses qui restent.

    Dans l'attente

    Pierre



    Modifié par Pierre95 le 03/12/2014 17:24
    montagneux
     Posté le 03/12/2014 à 17:55 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    Bon j'espère ne pas mettre trompé dans tout les rapports que j'ai maintenant sur mon bureau et que j'envoie les bons.

    donc

    pour junkware

    : http://cjoint.com/?0Ldr2Yt9nih

    pour zhpcleaner

    http://cjoint.com/?0Ldr5liXx3W

    pour zhpdiag

    http://cjoint.com/?0Ldr6qoWY6F

    Pierre95
     Posté le 03/12/2014 à 18:15 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Pour les rapports c'est OK,

    J'ai un soupçon sur une infection par une clé USB. On verra après.


    Tu as une Google Toolbar. En as tu l'utilité ? si non

    Peux tu la désinstaller par panneau de config Windows

    sinon, je te la fais sauter

    Tout d'abord

    ADOBE READER

    Adobe reader n'est pas à jour

    Télécharges la dernière version ( en n'oubliant pas de décocher l'offre facultative MacAfee)

    http://get.adobe.com/fr/reader/

    désinstalle Adobe reader et réinstalle la nouvelle version

    ******************************************************************************************************************************************************

    Avec la permission deGustavefl pour le tuto

    Je vais te faire passer un script ZHPFix qui va supprimer ce qui est nuisible ou inutile.


    Avant de l'appliquer, on va créer un point de restauration par précaution, et pour permettre un retour en arrière en cas d'erreur.

    Pour créer un point de restauration :

    Tu peux le faire

    soit par la méthode habituelle:

    Un tuto également pour W7 sur cette page.Un tuto également pour W8 sur cette page

    soit par ce petit utilitaire :

    • Télécharger
    OneClick2RestorePoint de Laddy sur ton Bureau.

    http://www.box.net/shared/cqcsz5m0oz" href="http://www.box.net/shared/cqcsz5m0oz">http://www.box.net/shared/cqcsz5m0oz


    • Clic-droit dessus et choisir "Exécuter en tant qu'administrateur"
    • Entrer la description suivante : Avant Désinfection.




    Cliquer sur le bouton Quitter pour fermer l'application.

    télécharge et enregistre sur ton bureau le fichier script ZHPFIX.TXT ci dessous

    https://1fichier.com/?zosvgkenie

    /!\ Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager. /!\


    • Ouvre le fichier ZHPFIX.txt. Copie tout son contenu / Clic droit dessus et choisis "Copier" ou fait Ctrl+C comme le montre la vidéo ci-dessous).






    • Lance ZHPFix à partir du raccourci sur ton Bureau ou sur ModernUI si Windows 8.


    Si tu es sous Vista, Win7 ou Win8, fais le par un clic-droit >>> Exécuter en tant qu'administrateur

    ou


    • Clique sur le bouton IMPORTER



    • Les lignes précédemment copiées vont se coller d'elles-mêmes dans la fenêtre de ZHPFix (si ce n'est pas le cas, clic droit dans la fenêtre et Coller

    Dans certains cas, (W8), le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

    • Si les lignes sélectionnées ne se sont pas collées, clique sur l'icone représentant le presse-papier ("coller le presse-papier").



    Les lignes en gras ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix[/u]. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes.

    • Clique sur le bouton GO pour lancer le nettoyage



    • Clique sur Ok.

    ► S'il t'est demandé "Confirmez-vous le nettoyage de ces données", accepte .

    ► S'il t'est demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu.

    • Héberge le rapport et communique le lien dans ta prochaine réponse.



    Après cela fait un rapport ZHPDiag pour vérifier que script a fait son travail et postes le dans le forum


    Modifié par Pierre95 le 03/12/2014 18:18
    montagneux
     Posté le 03/12/2014 à 18:31 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Petite astucienne

    je ne sais pas trop ce qu'est google toolbar

    est-ce que google toolbar a avoir avec google traduction dont on se sert pas mal ?

    Pierre95
     Posté le 03/12/2014 à 18:40 
    Aller en bas de la page Revenir au message précédent Revenir en haut de la page
    Groupe Sécurité

    Google toolbar:

    Je te la laisserai donc ( je ne veux pas faire d'impair )

    Publicité
    Pages : [1] 2 3 ... Fin
    Page 1 sur 3 [Fin]

    Vous devez être connecté pour participer à la discussion.
    Cliquez ici pour vous identifier.

    Vous n'avez pas de compte ? Créez-en un gratuitement !
    Recevoir PC Astuces par e-mail


    La Lettre quotidienne +226 000 inscrits
    Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

    Les bonnes affaires
    Une fois par semaine, un récap des meilleurs offres.

    Les fonds d'écran
    De jolies photos pour personnaliser votre bureau. Une fois par semaine.

    Les nouveaux Bons Plans
    Des notifications pour ne pas rater les bons plans publiés sur le site.

    Les bons plans du moment PC Astuces

    Tous les Bons Plans
    -10 €10 € de réduction à partir de 99 € chez Cdiscount avec le code 10EUROS
    Valable jusqu'au 28 Juillet

    Cdiscount propose actuellement 10 € de réduction à partir de 99 € d'achats. Pour profiter de l'offre, utilisez le code promo 10EUROS.


    > Voir l'offre
    77,99 €Kit de 16 Go (2 x 8 Go) de mémoire DDR4 PNY XLR8 3200 MHz à 77,99 €
    Valable jusqu'au 28 Juillet

    Cdiscount fait une promotion sur le kit de 16 Go (2x8 Go) de mémoire DDR4 PNY XLR8 3200 MHz CL16 qui passe à 77,99 € alors qu'on le trouve ailleurs à plus de 90 €.


    > Voir l'offre
    48,00 €SSD Crucial BX500 480 Go à 48 €
    Valable jusqu'au 26 Juillet

    Amazon propose actuellement le SSD Crucial BX500 480 Go à 48 € livré gratuitement alors qu'on le trouve ailleurs à plus de 60 €. Ce SSD offre des débits de 540 Mo/s en lecture et 500 Mo/s en écriture. Le SSD est accompagné du logiciel Acronis true image qui vous permettra de transférer tout le contenu de votre ancien disque dur sur le SSD. Il est garanti 3 ans. 


    > Voir l'offre

    Sujets relatifs
    800 mise en quarantaine par malwarebyte !
    supprimer ficher en quarantaine bloqué par un mot de passe
    Supprimer fichiers mis en quarantaine?
    Un trojan en quarantaine ,dois je le supprimer ?
    Puis-je supprimer sans problème?
    Avast (supprimer ou mettre en quarantaine)
    quarantaine dans Malwarebyte anti....
    Fichier infecté - quarantaine ou supprimer
    Supprimer fichiers en quarantaine sans hésitation
    comment puis je supprimer correctement norton?
    Plus de sujets relatifs à puis-je supprimer la quarantaine de malwarebyte ?
     > Tous les forums > Forum Sécurité