Pour télécharger CCleaner => http://www.piriform.com/ccleaner/builds
| ||||||||
Astucien | Bonjour, Edit --> Dans l'historique d'Avira, j'ai vu que ce trojan s'était trouvé dans un fichier de C\Windows\SoftwareDistribution\Download\etc... avec parfois "refuser accès" et parfois "autoriser accès" alors qu'à chaque fois j'avais demandé la suppression du fichier. Et la Maj KB 3046002 ne m'est plus proposée dans Windows Update.
Le rapport Adwcleaner (les autres ensuite). Merci pour l'aide à venir :) Martin # AdwCleaner v4.204 - Rapport créé le 13/05/2015 à 06:40:29
Modifié par martin525 le 13/05/2015 15:58 | |||||||
Publicité | ||||||||
| ||||||||
Astucien | ||||||||
Astucien | Rapport Malwarebytes
http://cjoint.com/?0EnhntJvank
Merci. J'attends les consignes Martin Edit --> Je ne comprends pas que la Pub sur PC astuces soit dÚsactivÚe alors que je n'ai rien bloquÚ avec Adblock PlusModifié par martin525 le 13/05/2015 07:32 | |||||||
Astucien | Re,
Il semblerait que ce trojan soit un faux positif d'Avira. Voir ici,
http://answers.microsoft.com/en-us/protect/forum/protect_other-protect_scanning/may-2015-update/edf8489e-fa09-40f1-8c64-d07c0d19f2cc
Le mÛme trojan, dÚjÓ faux positif en 2008, ici,
https://volvox.wordpress.com/2008/05/18/avira/
J'ai aussi appliquÚ le fix-it de Microsoft pour les problÞmes de Update. Du coup, je suis reparti Ó zÚro pour le dossier "download".
Mais quand mÛme, j'aimerais bien que quelqu'un du Groupe SÚcuritÚ jette un coup d'oeil sur mes 3 rapports :)
Martin Modifié par martin525 le 14/05/2015 08:49 | |||||||
Groupe Sécurité ![]() | Bonjour Martin,
Cliquez ICI
Mon prénom est Pierre et tu peux donner le tien, si tu le désires Tes rapports sont clean Toutefois, il peut exister des nuisibles qui n'ont pas été détectés par les outils que tu viens de passer. Fais cette analyse...mais elle est longue Tu peux brancher tes disques durs externes
Tutoriel Eset Online Scanner du forum de bibou0007
Le scan en ligne ESET Online Scannervous offre la possibilité d’analyser et de nettoyer votre système sans avoir besoin d’installer l'antivirus d'ESET (Nod32). Notez bien qu'il vous faut tout de même un antivirus en résident sur l'ordinateur. Etape suivante, le lancement du scan : Avec Internet Explorer. >>> clic droit sur l'icône d'Internet Explorer et sélectionnez "exécuter en tant qu'administrateur" Vérifiez que le mode protégé d'internet explorer n'est pas activé. http://forum.telecharger.01net.com/microhebdo/questions-techniques-diverses/tuto-securite/desactiver-le-mode-protege-de-ie7-353011/messages-1.html Assurez vous qu'aucun bloqueur de script n'est activé. Avec Firefox. Citation :Veuillez accepter le téléchargement d'ESET Smart Installer. Cette application installera et exécutera ESET Online Scanner dans une fenêtre séparée. A la fin de l'analyse, une option vous proposera de désinstaller ESET Online Scanner et ses composants.
Cochez
| |||||||
Astucien | Bonjour Pierre,
Moi c'est Martin, merci de t'occuper de moi. ESET est en train de se charger. J'ai laissÚ mon disque dur externe (sert uniquement pour sauvegarder mes documents) branchÚ en USB. | |||||||
Groupe Sécurité ![]() | OK Dans l'attente du rapport Pierre | |||||||
Astucien | Pour l'instant le scan est à 83% et 7 Win32 ou variante ont été détectés. Le rapport dès que c'est fini. Edit --> Toujours à 83%, depuis tout à l'heure le scan est sur le disque dur externe où il y a les Backup (150 Go environ) et il reste les 2/3 à faire. Ça sera pas fini avant environ 3h je crois . Re-Edit --> Il reste encore 1/3 à faire, ça fait environ 4 à 5h. Je mettrai le rapport demain matin , en espérant que les orages annoncées ne coupent pas EDF (les lignes datent de la guerre de 1870 et celles du tél. aussi) Modifié par martin525 le 14/05/2015 20:06 | |||||||
Groupe Sécurité ![]() | Pas de problème, la patience est une qualité du sage. | |||||||
Astucien | Copie du rapport: Je n'ai pas redémarré le PC, j'attends les instructions :) | |||||||
Groupe Sécurité ![]() | Bonjour Martin, Il y a quelque chose de curieux dans ESET on Line, les menaces détectées ont été mises en quarantaine. Alors que dans la procédure, il était dit expréssement Decochez :
Comment se comporte ton PC ? Si c'est bon on continue:
![]()
On va faire de la place sur ton PC en passant TFC.exe
Lance TFC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Si tu affiches les dossiers et fichiers cachés, et démasques les extensions des fichiers dont le type est connu , tu devras les remettre après le passage de TFC.
On va supprimer les autres outils de désinfection:
Tu peux désinstaller via le panneau de config Windows le logiciel ZHPDiag
Tu peux créer un point de restauration système que tu appelleras par exemple “ PC sain”
Arrivé ici tu me recontacteras pour te donner les derniers conseils
Important:
A la fin de la période de quarantaine ( que bon prince, je réduirais à 30 jours ) pour permettre des retours en arrière en cas de faux positifs, tu passeras cette outilet pas avant
![]() A faire ceci dans un mois: tu peux les imprimer.
Modifié par Pierre95 le 15/05/2015 08:57 | |||||||
Astucien | Alors,
1) le PC continue Ó bien se porter
2) Il n'y avait rien en quarantaine sur Malwarebytes
3) J'ai passÚ TFC et rebootÚ comme il me l'a demandÚ Ó la fin
4) J'ai supprimÚ les divers logiciels. Il me reste juste ZHPDiag2 sur le Bureau. Je fais clic droit et supprimer? il ne figure pas dans les programmes du panneau de config.
5) je vais faire maintenant le point de restauration
Martin | |||||||
Groupe Sécurité ![]() | Bonjour Martin, Pour ZHPDiag tu peux le mettre à la poubelle. Si ton PC fonctionne bien, tu peux raccourcir la période de quarantaine en passant Delfix. Cela supprimera les restes des outils de désinfection dont leur quarantaine pour ZHPDiag, ZHPCleaner et ADWcleaner. Cela te supprimera tous les points de restauration potentiellement vérolés et t'en créera un sain. La désinfection est terminée. Si tel est le cas, tu peux mettre ta demande en résolu. ![]()
Ce fut un plaisir de travailler avec toi. Tu as été un collaborateur rapide et efficace. Je te souhaites une bonne journée. Pierre
Tu liras ceci:
Quelques conseils:
Pour commencer un petit exercice éducatif pour ne pas tomber dans le piège des adwares http://security-x.fr/~guigui0001/Adware_Prevention.exe Pour terminer, je t’ai fait un copié collé des conseils que donne Evasion60 du GS
INFOS => Si tu as eu des soucis d'infection, ce n'est certainement pas par hasard.
Préfère des Serveurs propres comme - PCAstuces - Zebulon - Comment ça marche.net ( CCM )- Sosvirus
Il est primordiale de tenir son système d'exploitation à jours, pour cela active l'éxécution automatique des mises à jours Windows.
Il est aussi intéressant de vacciner les HDD, et supports externes USB, contre les infections venant de support externe USB infectés, avec MKV =>
Bien entendu, vous pouvez en choisir un autre de votre choix Pour télécharger MozillaFirefox cliquez sur ce lien =>http://www.mozilla.org/fr/download/?product=firefox-21.0&os=win&lang=fr le navigateur Firefox est malléable et vous pourrez y associer ces extensions => Il y a aussi une version Slim =>http://www.piriform.com/ccleaner/download/slim /!\Pensez à faire une Image Disque de votre disque dur Système /!\
| |||||||
Astucien | Oui, ça tourne rond, je marque Résolu. Mais, par précaution, je vais attendre quelques jours avant de passer Delfix Martin
Edit --> Qu'est-ce que je fais pour les menaces détectées par ESET et pas supprimées ? En attendant, j'ai enlevé "Résolu". Modifié par martin525 le 15/05/2015 10:50 | |||||||
Astucien | Un petit up pour Pierre95 | |||||||
Groupe Sécurité ![]() | Apparemment, les menaces détectées par ESET on line ont été supprimées ( mis en quarantaines) au vu du rapport Toutefois, pour en être sur , tu peux relancer ESET on line en mettant les mêmes configurations que la première fois mais en rajoutant cette fois ci en plus: Supprimer les menaces détectées Au plaisir de te servir Pierre | |||||||
Astucien | D'accord, je m'y recolle :) | |||||||
Astucien | J'ai laissé défiler jusqu'aux emplacements où les 7 Win32 avaient été trouvés et j'ai arrêté le scan. Les 7 Win32 étaient dans "Quarantaine", j'ai supprimé et desinstallé Eset. Je vais recréer un point de restauration "PC Sain n°2" et dans quelques jours je passerai Delfix
Modifié par martin525 le 15/05/2015 18:35 | |||||||
Groupe Sécurité ![]() | Martin, Ok, Je te retire de mes suivis. Pierre | |||||||
Publicité | ||||||||
| ||||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|