Centre sécurité Vista & Malawarebytes [Résolu/Fermé]

Signaler
-
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
-
Bonjour,

j'ai un problème qui a l'air simple mais je n'arrive pas à le résoudre, j'espère que quelqu'un pourra m'aider!

Après une infection majeure j'ai installé Malawarebytes Free qui m'a débarrassée des virus, puis j'ai acheté la version complète et j'ai désinstallé AVG Free qui est une vraie passoire.

Cela faisait plusieurs mois que pour une raison inconnue il me fallait activer manuellement mon Centre de Sécurité Vista au démarrage, mais là le problème est qu'il ne voit pas Malawarebytes (message "Windows n'a détecté aucun logiciel antivirus sur cet ordinateur") donc impossible de les faire travailler ensemble!

Malawarebytes quant à lui a l'air de fonctionner, mais je n'arrive pas à vérifier les scans et mises à jours programmés (dans l'onglet "protection" toutes les cases sont cochées, mais "activer la protection" est grisé)... Je peux lancer tous les scans que je veux mais je voudrais au moins un message me garantissant qu'il me protège à temps plein sans que je m'en occupe. Je précise que j'ai bien sûr rentré mon ID et clé et que j'ai paramétré le planificateur...

Des suggestions? Merci!
E

22 réponses

Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 243
bonjour

qu'entends tu par Après une infection majeure ?

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

Merci pour ta réponse mais j'ai déjà un antivirus, je ne tiens pas à télécharger à tout bout de champ. Mon infection c'était Sécurity Suite + Antimalware Docteur (cocktail de choc), en gros ils me bloquaient tous les .exe, me bombardaient de faux messages d'alertes et tentaient de me rediriger vers des sites douteux via proxy. Mais j'ai fait un scan à l'instant, il n'y a plus de problème.

Je voudrais bien te montrer les rapports de Malwarebytes mais en achetant la version complète j'ai réinstallé le logiciel donc je n'ai plus que ceux d'aujourd'hui, qui n'ont rien détecté.
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 243
j'ai déjà un antivirus, je ne tiens pas à télécharger à tout bout de champ. Mon infection c'était Sécurity Suite + Antimalware Docteur

1)

je ne t'ai pas demandé d'installer un antivirus mais un outil de diagnostic

2)

ces deux rogues, surtout le premier sont tenaces

3)

Mais j'ai fait un scan à l'instant, il n'y a plus de problème.

si tu es disposé, fais ZHP et il y aura peut être d'autres outils à utiliser
J'ai essayé plusieurs fois, mais aucun lien ne fonctionne, impossible de le télécharger... Merci cela dit. Tu n'aurais pas une autre solution pour que le centre de sécurité reconnaisse Malawarebytes?
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 243
Tu n'aurais pas une autre solution pour que le centre de sécurité reconnaisse Malawarebytes


MBAM n'est pas un antivirus...donc pas reconnu par le centre de sécurité


essaie là https://www.commentcamarche.net/download/telecharger-34066799-zhpdiag

Heu... que veux-tu dire par "pas un antivirus"? La version Free en effet ne permet que des scans et la destruction des virus, mais la version complète est censée être antivirus non? Voilà la description:
"Malwarebytes' Anti-Malware is considered to be the next step in the detection and removal of malware. In our product we have compiled a number of new technologies that are designed to quickly detect, destroy, and prevent malware. Malwarebytes' Anti-Malware can detect and remove malware that even the most well known anti-virus and anti-malware applications fail to detect. Malwarebytes' Anti-Malware monitors every process and stops malicious processes before they even start."

J'ai bien peur que le téléchargement ne fonctionne toujours pas, quand je clique Firefox m'ouvre une fenêtre vide tandis que le site du lien me redirige vers la page d'accueil après avoir prétendu que j'ai téléchargé... Mais pas de barre de téléchargement, rien...
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 243
1)

MBAM n'a pas de protection residente

2)

je ne serai pas surpris que tu soit encore infecté

as tu essayé de télécharger ZHP avec Internet explorer
Tu as raison, ça marche. C'est normal qu'il n'ait pas de certificat de sécurité? Je n'ose pas l'ouvrir...

Qu'est-ce qu'une prtection résidente? (je sais je suis une néophyte). MBAM vient de me bloquer un troyen par exemple. Ca ne suffit pas?
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 243
Une protection résidente est une protection qui agit en temps réel à contrario de mbam que tu "déclenches" toi même

C'est normal qu'il n'ait pas de certificat de sécurité?


oui

lance le
Voilà le lien: http://www.cijoint.fr/cjlink.php?file=cj201009/cij9VYhrmE.txt

J'ai installé Avast Free entre temps...

Merci!
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 243
pour le rogue ca a l'air ok sauf si tu subit des ralentissements importants

en revanche tu as du eorezo

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
J'ai procédé au "nettoyage" comme tu me l'as demandé, puis Ad-remove a décidé de redémarrer et maintenant c'est écran noir, plus rien, alors que l'ordi est allumé! Même la touche power ne répond plus, il ne réagit à aucune commande! C'est quoi là que tu m'as fait télécharger au juste???
Après avoir enlevé les batteries, il a bien voulu redémarrer en sans échec, le rapport a fini par s'afficher: http://www.cijoint.fr/cjlink.php?file=cj201009/cijkbA8g7b.txt

Je suis étonnée que ad-remove trouve plus de menaces que MBAM, je vais le désinstaller...
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 243
Fais un nouveau rapport ZHPdiag stp

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

http://www.cijoint.fr/cjlink.php?file=cj201009/cijRtVFRI8.txt
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 243
1)
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O4 - HKCU\..\Run: [rocxnmeaws.exe] C:\Users\Bernard\AppData\Local\Temp\rocxnmeaws.exe (.not file.)
O4 - HKCU\..\Run: [20W6RLKX65] C:\Users\Bernard\AppData\Local\Temp\Rry.exe (.not file.)
O4 - HKUS\S-1-5-21-308575069-2789143393-2079993922-1000\..\Run: [rocxnmeaws.exe] C:\Users\Bernard\AppData\Local\Temp\rocxnmeaws.exe (.not file.)
O4 - HKUS\S-1-5-21-308575069-2789143393-2079993922-1000\..\Run: [20W6RLKX65] C:\Users\Bernard\AppData\Local\Temp\Rry.exe (.not file.)
[HKCU\Software\20W6RLKX65]



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

..........................

2)

Mettre à jour la Console Java ? :
https://www.java.com/fr/download/uninstalltool.jsp

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa
http://raproducts.org/click/click.php?id=1

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.


.............

3)

Mets à jour Adobe Reader (désinstalle avant la version antérieure)
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

Puis


* Lancez Adobe Reader
* Cliquez sur Edition --> Préférences --> JavaScript
* Décochez "Activer Acrobat JavaScript"
* Validez

....................

4)
IMPORTANT

Purger la restauration systeme vista
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

.................

5)
Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.

....................................................

Recommandations pour l'avenir

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation...Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes...
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

Pour t'aider dans cette tâche, voici quelques pistes

Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lances le et installe l'extension de sécurité adblock plus
pour bloquer les publicités
http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

............................

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

........................

Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

..........................

Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
............................

garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
.......................

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/download/telecharger-168-ccleaner

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse

..........................
utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

........................
A lire pour mieux comprendre l'environnement qui t'entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/...





Voici le rapport de ZHPFix:

Rapport de ZHPFix v1.12.3144 par Nicolas Coolman, Update du 05/09/2010
Fichier d'export Registre :
Run by Bernard at 06/09/2010 16:24:27
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\20W6RLKX65 => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [rocxnmeaws.exe] C:\Users\Bernard\AppData\Local\Temp\rocxnmeaws.exe (.not file.) => Valeur supprimée avec succès
O4 - HKCU\..\Run: [20W6RLKX65] C:\Users\Bernard\AppData\Local\Temp\Rry.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-308575069-2789143393-2079993922-1000\..\Run: [rocxnmeaws.exe] C:\Users\Bernard\AppData\Local\Temp\rocxnmeaws.exe (.not file.) => Valeur absente
O4 - HKUS\S-1-5-21-308575069-2789143393-2079993922-1000\..\Run: [20W6RLKX65] C:\Users\Bernard\AppData\Local\Temp\Rry.exe (.not file.) => Valeur absente

========== Fichier(s) ==========
c:\users\bernard\appdata\local\temp\rocxnmeaws.exe => Supprimé et mis en quarantaine
c:\users\bernard\appdata\local\temp\rry.exe => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Clé(s) du Registre
4 : Valeur(s) du Registre
2 : Fichier(s)


End of the scan

Je vais essayer de faire le reste des mises à jour, mais par contre je sais d'avance que la restauration système est impossible, j'ai essayé par tous les moyens hier mais il n'y a pas de sauvegarde et Vista refuse d'en créer. La restauration est désactivée. Je me suis déjà servie du tutorial que tu m'as envoyé hier mais ma fenêtre "propriétés système" dans le panneau de config n'a que 4 onglets, et bien sûr celui qui est nécessaire n'y est pas. J'ai essayé d'autres solutions mais je reçois divers messages d'erreur. On m'a dit que c'était un d&faut d'installation de Vista, mais je n'ai pas le CD donc je ne peux rien faire...
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 243
La restauration est désactivée.

réactive la

suis le lien fourni, perso je ne t'ai rien donné hier
Je sais que tu ne m'as rien donné hier, mais les onglets de mon panneau de configuration sont différents de ceux indiqués sur le guide (il en manque un), je ne peux pas réactiver.
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 243
as tu tous les droits administrateur ?
C'est pareil sur la session administrateur...
Ca devrait t'aider à voir ce que je veux dire (compare avec le protocole que tu m'as envoyé): http://www.cijoint.fr/cjlink.php?file=cj201009/cije7YEKox.jpg
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 243
effectivement....cela ressemble à un soucis de droits admin, mais là je sais pas

en tout cas les véroles ne pourront se cacher là puisque celle ci est désactivée
C'est sûr, mais bon c'est quand même rassurant d'avoir des sauvegardes... tant pis. Sinon niveau infections ça te semble correct?
Tu es sûr que tous ces logiciels et addons ne vont pas ralentir mon PC? qu'est-ce que CCleaner? D'autre part je tiens beaucoup à mes diques externes, j'hésite à les "vacciner" comme tu dis...
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 243
Sinon niveau infections ça te semble correct?

oui à la vue des rapports, même si je reste un peu surpris

Tu es sûr que tous ces logiciels et addons ne vont pas ralentir mon PC?


non et ils vont te proteger

j'hésite à les "vacciner" comme tu dis...

30 à 40 % des pc sont infecté par ce biais

tu pourras ainsi te brancher sur n'importe quelle machine vérolée, tu sera protégée
et si une usb infectée se branche sur ton pc, tu n'en seras pas affectée

apres c'est toi qui voit, ce ne sont que des conseils