Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour

 

Une dizaine de détections que j'ai supprimé sauf un logiciel que j'ai acheté qui gère les pilotes de périphériques. Et c'est la version maj pas encore installée qui réside sur mon bureau qui a été détectée ! PAS la version installée. En plus, je viens de faire un VirusTotal dessus et Kaspersky ne l'a même pas identifié là !?

 

FKidEMHuQZn_Antivirus-scan-for-0b1f7208a

 

C'est pas vous le responsable de Assiste.com ? par hasard ;)

 

C'est possible qu'on manque une partie de la journée mardi (dîner en famille et cinéma icon_Cine.gif). Je vais faire au mieux...

 

iBenny

Posté(e)

Bonjour,

 

C'est pas vous le responsable de Assiste.com ? par hasard icon_wink.gif

 

Non, ce n'est pas moi..c'est un autre Pierre.

Mais quel est le rapport entre Assiste.com et ce fichier à 1ère vue infecté ?

 

On voit bien qu'une analyse complète était nécessaire..

J'espère que tout ce qui a été trouvé a bien été supprimé sans regret ?

 

Bien entendu, pas moyen de savoir avec quel logiciel (MBAM ou KTS) la "dizaine" de détections a été trouvée ni la liste de ces détections...?

Je pencherais pour MBAM qui a trouvé ces infections.

Si c'est le cas, voir la procédure, il est expliqué comment obtenir un rapport.

 

Comment obtenir les rapports d'examen:

(Exporter le rapport et l'enregistrer en format txt)
•Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM.
•Cliquez sur l'onglet Historique > Journaux de l'application. (Scan log)

16100406580022119714534820.jpg

•Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée.
•Cliquez sur Exporter.
•Cliquez sur Fichier texte (*.txt)

16100406580222119714534821.jpg

•Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau.
•Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen.

16100406580422119714534822.jpg

•Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès".

16100406581922119714534824.jpg
•Cliquez sur OK
•Attachez ce fichier dans votre prochaine réponse.


Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport.
Me donner le lien vers ce rapport.

 

Pour la suite, la partie désinfection du système semble pratiquement terminée.

Il faudrait pour le confirmer, faire un rapport ZHPDiag.

 

A lire avant de commencer.

  • Comment lever la protection SmartScreen :
  • Depuis la sortie de sa version 8, Microsoft intègre un système de protection contre les sites malweillants nommé « SmartScreen ».
  • Mais il s’avère que ce filtre bloque le téléchargement de nombreux logiciels légitimes.

[*]tuto_smartscreen-300x227.jpg
Note : Info de Nicolas Coolman : Pourquoi le filtre "SmartScreen" bloque le téléchargement de ZHPDiag ?

  • Téléchargement ZHPDiag :
  • Télécharger ZHPDiag sur le site officiel de Nicolas Coolman
  • Installer ZHPDiag =>> clic droit sur le fichier et choisir Exécuter en tant qu'administrateur (Si XP : Double cliquer sur le fichier.)
  • Une icône est créée sur le Bureau.
  • Cliquer sur l’icône ZHPDiag pour démarrer le logiciel et faire apparaître l’interface.
  • Le navigateur sera fermé.

[*]ZHPDiag_1-300x221.jpg

  • Démarrer la recherche :
  • – Cliquer sur « Scanner » pour démarrer la recherche.
  • – En cours de recherche, un compteur indique le nombre de détections.

[*]ZHPDiag_2-300x220.jpg

    • – Laisser s'effectuer la recherche jusqu’à ce que la barre de progression atteigne le 100%
    • – Pour annuler la recherche, cliquer sur la touche « Echap ».
    • -- Cliquer sur Rapport à la fin du scan.
    • -- Heberger le rapport sur Cjoint (le rapport est sur le bureau)
    • -- Poster le lien vers ce rapport.
  • Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport.
  • Me donner le lien vers ce rapport.

Le rapport sera aussi ici =>> c:\ZHP\ZHPDiag.txt

 

Si c'est Ok, on terminera la partie désinfection avec la désinstallation des outils et tu pourras reprendre le sujet initial.

 

Pas de souci pour tes obligations familiales.

Bonne journée.

@+

  • Upvote 1
Posté(e) (modifié)

Mais quel est le rapport entre Assiste.com et ce fichier à 1ère vue infecté ?

 

En faisant un google pour retrouver un site faisant une analyse multi-antivirus de fichier, je les ai REtrouvé. Excellent site que Assiste.com.

 

J'espère que tout ce qui a été trouvé a bien été supprimé sans regret ?

Un seul demi-regret : LogonStudioXP (faux positif ?). Mais j'ai Logon Studio et BootSkin en plus alors... La plupart des autres étaient dans dans le recyclage d'un autre XP installé ou dans un point de récupération ou dans notre dossier Local setting\Temp.

 

Bien entendu, pas moyen de savoir avec quel logiciel (MBAM ou KTS) la "dizaine" de détections a été trouvée ni la liste de ces détections...?

 

Je pencherais pour MBAM qui a trouvé ces infections.

Bin non !... TOUT KTS icon_Russe.gif ! et ils ont un bon historique (voici).

 

j'ai encore rencontré deux erreur de lecture 'read' en mémoire à telle adresse avec msword. Je vais refaire um MemTest TOUTE la nuit cette fois-ci.

 

J'ai remarqué que j'avais des traces de AdwCleaner sur mes deux autres XP embarqués,

 

C'est pas nécessaire de tout réexpliquer la procédure pour refaire un ZHPDiag ou autre. Juste écrire : "Refaire un ZHPDiag et soumettre le rapport." (ou autre) est suffisant... et plus économique icon_wink.gif

 

Encore 9 ! C'est comme la mauvaise herbe ça : ça repousse vite...

 

ZHPDiag.txt

 

 

Merci beaucoup

 

iBenny

 

Modifié par iBenny
Posté(e)

J'en profite pour exprimer mes chaleureuses félicitations à Pierre13 et tous les autres 'bénévoles' qui se dévouent corps et âmes à cette tâche HÉROÏQUE et FASTIDIEUSE de support à... l'internaute inconnu qui se présente. Comment font-ils pour focuser et ne pas perdre le fil en aidant souvent PLUSIEURS usagers à la fois, relève de l'EXPLOIT !!!

 

Encore... : FÉLÉCITATION À TOUS ! rose.gif

 

icon_Fete2.gifgroupwave.gifciao.gif

 

iBenny smileJap.gif

Posté(e)

Bonjour/soir iBenny,

 

Merci pour les compliments. icon_Super.gif

 

C'est vrai que le désinfection demande beaucoup de travail et d'attention..

A force, on en a l'habitude.

 

Faudrait désinstaller (avant de passer ZHPFix) SpywareBlaster, il ne sert absolument à rien aujourd'hui..il était bon il y a quelques années..plus maintenant.

Il y a une grande quantité de logiciels installés, ce serait bien de voir s'ils sont tous utiles ou à mettre à jour..

 

ZHPFix:

 

Ne passer les outils qu'une seule fois.

A lire avant de commencer.

  • Télécharger ZHPFix de Nicolas Coolman sur cette page.
  • Installer ZHPFix. ==>> Clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. (Si XP : double cliquer sur le fichier)
  • Sélectionner/copier ce code ci dessous en marron:

    ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

    Script ZHPFix
    FirewallRaz
    EmptyPrefetch
    EmptyTemp
    EmptyFlash
    P2 - EXT FILE: (.YouTube AdBlock - removes all sort of advertisements fro.) -- C:\Documents and Settings\iBenny\Application Data\Mozilla\Firefox\Profiles\2r743wre.default\extensions\jid1-w4wG5nJhx4LJZr@jetpack.xpi
    O42 - Logiciel: QuickTime 7 - (.Apple Inc..) [HKLM] -- {3D2CBC2C-65D4-4463-87AB-BB2C859C1F3E}
    3 - CFD: 04/10/2016 - [0] D -- C:\Documents and Settings\All Users\Application Data\DriverGenius
    C:\Documents and Settings\iBenny\Application Data\Mozilla\Firefox\Profiles\2r743wre.default\extensions\jid1-w4wG5nJhx4LJZr@jetpack.xpi
    HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3D2CBC2C-65D4-4463-87AB-BB2C859C1F3E}
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3D2CBC2C-65D4-4463-87AB-BB2C859C1F3E}
    HKLM\SOFTWARE\SpywareBlaster => Javacool Software
    OPT:HKLM\SOFTWARE\BrowserChoice

    ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

    • Lancer ZHPFix avec un clic droit et choisir Exécuter en tant qu'administrateur.
      16102709282722119714585484.jpg
    • Cliquer sur « IMPORTER » ,
    • Le code doit apparaître dans l'interface sinon, recommencer.
    • Dans ZHPFix, cliquer sur GO.
    • Laisser travailler l'outil.
    • S'il demande à redémarrer le PC, accepter.
    • Un rapport sera sur le bureau..Poster le contenu.

    [*]Si le site Cjoint.com ne fonctionne pas, utiliser le site 1fichier.com pour héberger le rapport. [*]Me donner le lien vers ce rapport.


@+

  • Upvote 1
Posté(e)

Le rapport n'est pas sur le bureau !?icon_Doute.gif

 

J'ai désactivé KTS pour 15 min et faisant autre chose, il s'est remis en fonction avant la fin de ZHPFix ! Y a rapport ? whistling.gif

 

iBenny

Posté(e)

Ah si KTS s'est réactivé, oui normal que ZHPFix n'a pas pu fonctionner.

 

Faudrait mettre plus longtemps de désactivation.

 

Note bien que souvent ZHPFix a besoin de redémarrer le PC pour nettoyer correctement et qu'il y a un risque que KTS se réactive aussi..

 

Je ne connais pas KTS, mais avec ma version KIS 2017, il reste bien désactivé jusqu'à ce que je le réactive.

 

Peut être des solutions sur cette page Kaspersky.

 

@+

Posté(e) (modifié)

Le mien aussi (2016). J'aurais dû désactiver sans compte à rebours !

 

Je refais ZHPFix ? QT7 a été désinstallé...

Modifié par iBenny
Posté(e)

Pas de demande de redémarrage ;

 

Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015
Fichier d'export Registre :
Run by iBenny at 08-11-2016 3 04 43 PM
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)

Corbeille vidée (08mn AMs)
Dossier Prefetcher vidé

========== Clés du Registre ==========
SUPPRIMÉ: HKLM\SOFTWARE\BrowserChoice

========== Valeurs du Registre ==========
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossiers ==========
SUPPRIMÉS Temporaires Windows (68)
SUPPRIMÉS Flash Cookies (60)

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (59) (476 688 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Autre ==========
NON TRAITÉ 3 - CFD: 04/10/2016 - [0] D -- C:\Documents and Settings\All Users\Application Data\DriverGenius
NON TRAITÉ [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3D2CBC2C-65D4-4463-87AB-BB2C859C1F3E}]


========== Récapitulatif ==========
1 : Clés du Registre
1 : Valeurs du Registre
2 : Dossiers
2 : Fichiers
2 : Autre


End of clean in 20mn AMs

========== Chemin de fichier rapport ==========
C:\Documents and Settings\iBenny\Application Data\ZHP\ZHPFix[R1].txt - 15-06-2016 9 22 25 AM [4822]
C:\Documents and Settings\iBenny\Application Data\ZHP\ZHPFix[R2].txt - 08-11-2016 3 04 53 PM [1271]

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...