Le centre de sécu reconnait cleanup ativirus

nana_80 Messages postés 153 Statut Membre -  
nana_80 Messages postés 153 Statut Membre -
Bonjour, suite à une attaque de cleanup antivirus nous avons acheté bitdefender total security comme antivirus. On a enlevé cleanup antivirus avec la procédure de smitfraudfix. Le soucis c'est que le centre de sécurité ne reconnait pas bitdefender et nous donne toujours cleanup comme antivirus et le pare feu bitdefender ne s'active pas.

Mais nous n'avons plus d'attaque de cleanup et nous ne l'avons plus dans les virus. On a fait les mises à jours avec widows update mais clean up est toujours dans le centre de sécu.

Comment faire pour changer cela?
Merci d'avance.
A voir également:

13 réponses

Utilisateur anonyme
 
Salut,

Il y a peut être encore des restes.

On va analyser ton PC :

● Télécharge RSIT de Random/Random, et enregistre le sur ton Bureau.

● Sous XP : Double clique sur RSIT.exe
● Sous Vista/7 : Fais un clic droit sur RSIT.exe et sélectionne "Exécuter en tant qu'administrateur"

● Clique sur Continue à l'écran Disclaimer.

● Si l'outil HijackThis n'est pas présent sur ton PC, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence en cliquant sur le bouton accept.

● Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés.

Les rapports sont sauvegardés dans C:\rsit\info.txt et C:\rsit\log.txt

Aide en images
1
nana_80 Messages postés 153 Statut Membre
 
Au moment de fermer Malwarebytes' j'ai eu un mess d'erreur que voici:

Runtine Error!

Program:C:\ProgramFiles\Malwarebytes'Anti-Malware\mbam.exe

This application has been requested the Runtine to terminate it in an unusual way.
Please contact the application's support team for more information.

Merci de votre aide
0
Utilisateur anonyme
 
Ok,

Note : Tu as des traces d'une Toolbar infectieuse (Crawler Search). Les Toolbars son généralement proposées en accompagnement d'autres logiciels à leur installation.
Quand tu installes un logiciel, prends le temps de lire les options d'installation et décoche les programmes additionnels inutiles (ne clique pas bêtement sur "suivant").


● Télécharge et enregistre le fichier sur ton bureau Ad-Remover

● Double clique sur AD-R.exe

● Au menu principal choisis l'option "Nettoyer"

● Patiente pendant que l'outil fait son travail

● Un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport est sauvegardé dans C:\Ad-report.log

Note :
Process.exe est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
0
Utilisateur anonyme
 
Bien, la suite :

● Télécharge Malwarebytes' Anti-Malware (MBAM)

● Double clique sur mbam-setup.exe pour lancer l'installation

● Laisse les options par défaut lors de l'installation

● Lance MBAM et laisse les Mises à jour se télécharger

● Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC

● A la fin du scan, clique sur Afficher les résultats

● Coche tous les éléments détectés puis clique sur Supprimer la sélection

● S'il t'est demandé de redémarrer, clique sur Yes

● Un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
0
nana_80 Messages postés 153 Statut Membre
 
Au moment de fermer Malwarebytes' j'ai eu un mess d'erreur que voici:

Runtine Error!

Program:C:\ProgramFiles\Malwarebytes'Anti-Malware\mbam.exe

This application has been requested the Runtine to terminate it in an unusual way.
Please contact the application's support team for more information.

Merci de votre aide
0
nana_80 Messages postés 153 Statut Membre
 
J'ai oublier de dire que le pare-feu bitdefender ne fonctionne pas. Merci
0
Utilisateur anonyme
 
Les fichiers infectés ont bien été supprimés par Malwarebytes.

Je vois effectivement que le parefeu de Bitdefender est inactif et que CleanUp Antivirus est toujours détecté.

On va faire çà :

● Télécharge seaf.exe de C__XX

● Double clique sur SEAF.exe

● Dans la zone de recherche, tape : CleanUp Antivirus

● Coche la case "Chercher également dans le registre" et clique sur le bouton "Lancer a recherche"

● Patiente pendant la recherche

● Copie/colle le rapport qui va s'ouvrir dans ta prochaine réponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Bien, on va restaurer ton fichier Hosts :

● Télécharge MyHosts.exe (de jeanmimigab) sur ton bureau

● Fais un double clic sur l'icône du programme pour le lancer

● Poste le contenu du rapport qui s'ouvre

Le rapport est sauvegardé dans C:\MyHosts.txt

Puis refais un rapport RSIT (seule le fichier log.txt s'ouvrira, c'est normal).
S'il est trop grand, tu peux l'héberger comme ceci :

● Va sur le site ci-joint.fr

● Clique sur le bouton parcourir

● Recherche le fichier log.txt qui se trouve dans le dossier C:\rsit et clique sur Ouvrir

● Clique sur le bouton "Cliquez ici pour déposer le fichier"

● Copie ensuite le lien qui est affiché dans ta réponse.
0
nana_80 Messages postés 153 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201004/cij7vnKoqP.txt
rapport RSIT
0
Utilisateur anonyme
 
Peux-tu essayer d'activer le parefeu de BitDefender, il faudra désactiver celui de Windows.
Pour cela, va dans le panneau de configuration, puis sur pare-feu Windows et désactive le.
0
nana_80 Messages postés 153 Statut Membre
 
Bonjour, le pare fei windows n'est pas activé mais celui de bitdefender ne veut pas se mettre en fonction. Faut il que je désinstalle et réinstalle bitdefender?

Encore merci de ton aide
0
Utilisateur anonyme
 
Oui, essaie de désinstaller puis réinstaller BitDefender.

Tu peux utiliser cet utilitaire de désinstallation en cas de soucis.
0
nana_80 Messages postés 153 Statut Membre
 
Re-bonjour, Je n'ai plus trace de cleanup antivirus dans mon centre de sécurité et le pare feu windows fonctionne bien. J'ai suivi ton conseil lors de la réinstallation de bitdefender j'ai choisi option personnalisé et j'ai coché la case pour mettre le pare feu bitdefender à la place de celui de windows, ce qu'on n'avait pas fait la première fois.

Mille fois merci pour ton aide , je suis super contente. Merci, merci , merci...
0
Utilisateur anonyme
 
Ok, très bien, on va finir proprement.
Commence par çà :

● Sous XP : Double clique sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\nathalie.exe
● Sous Vista/7 : Fais un clic droit et choisis exécuter en tant qu'administrateur sur HijackThis qui se trouve ici ==> C:\Programmes\trend micro\nathalie.exe

● Clique sur Do a system Scan only

● Coche les cases suivantes (si elles sont présentes) :

R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)  
O2 - BHO: (no name) - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - (no file)  
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)  
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)  
O3 - Toolbar: (no name) - {4F11ACBB-393F-4C86-A214-FF3D0D155CC3} - (no file)  
O3 - Toolbar: (no name) - {2bae58c2-79f9-45d1-a286-81f911301c3a} - (no file)  
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32  
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC  
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName  
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime  
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"  
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"  
O8 - Extra context menu item: Crawler Search - tbr:iemenu  


● Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement

● Ferme HijackThis

On va supprimer les différents outils utilisés :

● Télécharge ToolsCleaner sur ton Bureau

● Sous XP : Double clique sur ToolCleaner2.exe
● Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"

● Clique sur Recherche et patiente pendant le scan

● Clique sur Suppression pour supprimer les outils

● Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport est sauvegardé dans C:\TCleaner.txt

Tu peux supprimer ToolsCleaner2.exe

Tu peux également, si tu ne l'utilises pas, désinstaller "Messenger_Plus_Live_France Toolbar" en passant par le panneau de configuration et Ajout/suppression de programmes.
0
nana_80 Messages postés 153 Statut Membre
 
voila j'ai fait ce que tu m'as dit. Merci
0
Utilisateur anonyme
 
Ok, çà n'est pas encore tout à fait fini (je te le dirai quand çà le sera :) )

La suite:

Suppression des points de restauration :
● Clique sur Démarrer
● Clique droit sur Poste de travail
● Clique sur Propriétés
● Clique sur l'onglet Restauration du système
● Clique sur Restauration système
● Coche la case Désactiver la Restauration du système sur tous les lecteurs
● Clique sur Appliquer
● Clique sur Oui au message "Voulez-vous vraiment désactiver la restauration système ?"
● Décoche la case Désactiver la Restauration du système sur tous les lecteurs
● Clique sur Appliquer
● Clique sur OK

Création d'un nouveau point de restauration :
● Clique sur Démarrer
● Clique sur Programmes
● Clique sur Accessoires
● Clique sur Outils système
● Clique sur Restauration système
● Active la restauration si un message le demande
● Sélectionne Créer un point de restauration
● Clique sur Suivant
● Entre une Description
● Clique sur Créer
● Clique sur Fermer

Nettoyage des fichiers temporaires et de la base de registre :

● Télécharge Ccleaner

● Lance l'installation en double cliquant sur le fichier téléchargé

● Laisse les options par défaut lors de l'installation

● Lance Ccleaner

● Clique sur le bouton Nettoyer et clique sur OK dans la fenêtre d'avertissement

● Clique sur l'onglet Registre

● Clique sur le bouton Chercher les erreurs

● Clique sur le bouton Corriger les erreurs sélectionnées

● Refais la recherche d'erreurs jusqu'à ce qu'il n'en trouve plus
0
nana_80 Messages postés 153 Statut Membre
 
J'ai fait comme tu m'as il n'y a plus d'erreur dans le registre.
0
Utilisateur anonyme
 
On continue avec les mises à jour :

Java :

● Télécharge JavaRa.zip

● Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

● Double-clique sur le répertoire JavaRa obtenu.

● Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)

● Clique sur Search For Updates.

● Sélectionne Update Using jucheck.exe puis clique sur Search.

● Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.

● Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.

● Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

● Un rapport va s'ouvrir, copie-colle le dans ta prochaine réponse.

* Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

Ferme l'application

Acrobat Reader :

● Désinstalle la version 9.2 en te rendant dans le menu démarrer, le panneau de configuration puis ajout/suppression de programmes
0
nana_80 Messages postés 153 Statut Membre
 
ai supprimé acrobate reader 9.2 .
0
Utilisateur anonyme
 
Ok, suite et fin :

Pour garder tes logiciels à jour, tu peux utiliser régulièrement Update Checker comme ceci :

● Télécharge Update Checker de FileHippo.com sur ton bureau

● Exécute UpdateChecker.exe et patiente pendant qu'il vérifie les versions de tes logiciels installés

● Une page internet va s'ouvrir avec les mises à jour disponible

● Clique sur les flèches vertes pour accéder aux nouvelles mises à jour que tu souhaites installer (n'installe pas les programmes betas)

Tu peux garder Malwarebytes et Ccleaner afin de faire un scan de temps en temps avec.

Je te conseille ces extensions pour améliorer la sécurité de Firefox :

● WOT (Web Of Trust) : cette extension permettra de savoir, quand tu accèdes à un site ou en faisant une recherche sur Google, s'il s'agit d'un site de confiance ou au contraire à éviter.
Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

● Adblock Plus : cette extension permet de bloquer les pages ou bannières publicitaires. Cela permet de ne pas être envahit par toutes les publicités et accélère l'accès aux pages web.
Lien de l'extension : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

A savoir :

Le plus grand risque d'infection, c'est toi.

Réfléchi avant d'ouvrir un mail, de télécharger un fichier, de cliquer sur un lien ou d'aller sur un réseau P2P.

Garde ton système d'exploitation ainsi que tous tes logiciels à jour.

Un peu de lecture : Sécuriser son ordinateur (merci à Malekal)
0
nana_80 Messages postés 153 Statut Membre
 
Bonjour, merci pour ton aide et tes précieux conseils. Je ne sais pas comment j'aurais fait sans toi.

J'ai encore une petite question, je voudrais savoir comment enlever les traces des autres antivirus et ne voir plus que bitdefender.
Et j'ai des ralentissements quand je vais sur une page du net.

Encore merci pour ton aide.
0
Utilisateur anonyme
 
Tu vois encore des traces ou tu penses en avoir ?
Quels autres antivirus avais-tu déjà d'installé ?

Les ralentissements, c'est sur une page précise ou en général ?
0
nana_80 Messages postés 153 Statut Membre
 
Bonsoir,
C'est mon conjoint qui me dit qu'il doit y en avoir mais fait une recherche avec SEAF.exe, j'ai juste vu bitdifender dans le rapport donc je pense que cela doit être bon.

Pour le ralentissement c'est général, ça va très bien marché et d'un coup un gros ralentissement. est ce que cela pourrait être du au fait que bitdifender est récent?

Merci encore pour ton aide, vraiment je sais pas comment te dire à quel point je te suis reconnaissante.
0
Utilisateur anonyme
 
Tu peux faire une essai en désactivant provisoirement le pare-feu de BitDefender voir si les ralentissements disparaissent.

Autrement, je n'ai malheureusement pas d'idée.
0
nana_80 Messages postés 153 Statut Membre
 
On a du restaurer l'ordi car cleanup est revenu. En tout cas merci beaucoup pour ton aide très précieuse.
0