Es ce des fausses infections detectée?

Fermé
Bocdan Messages postés 1602 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 11 décembre 2024 - Modifié par Bocdan le 12/09/2010 à 11:42
Bocdan Messages postés 1602 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 11 décembre 2024 - 21 sept. 2010 à 19:15
Bonjour, en faisant un scan << AD AWARE Free>> ce matin .J'ai vu defiler tres vite un telechargement d'objets suspect à la fin du scan ( soit disant ) par un canal securise allant dans un endroit de mon P.C .
Precision j'ai telecharge hier un logiciel MEDIA GO et QUICK TIME avec le CD de SONY ( c pour telecharger de la music et video de mon P.C avec un cordon USB dans mon nouvel appareil photo SONY ERICSSON .
Question : N'es ce pas des <<faux positifs >> detectes ? j'ai deja eu ca une fois ...un peu dans le même contexte .Ou alors il vaut mieux que je verifie .Et si infection trouve comment et avec quoi les supprimer.
NOTA: Sinon tout va bien sur ma machine en ce moment ..
Merci .Passez un bon dimanche .Cordialement .

11 réponses

Utilisateur anonyme
12 sept. 2010 à 11:45
Salut

* Bienvenue sur CCM !
* N'ouvre pas d'autres sujets pour le même problème >> sur ce forum ou sur un autre
* Ensemble nous allons essayer de régler ton problème .



* Télécharge ZHPDiag (de Nicolas coolman)

* ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.


ICI >> ZHPDiag (de Nicolas coolman)

* Une fois le téléchargement achevé,
* double clique sur ZHPDiag.exe et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
* >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
* Laisse toi guider lors de l'installation,
* coche >> créer une icône sur le bureau
* il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport
0
Bocdan Messages postés 1602 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 11 décembre 2024 23
13 sept. 2010 à 04:18
bonjour "virus CC" .voici mon rapport :

http://www.cijoint.fr/cjlink.php?file=cj201009/cijGR6I65F.txt

merci .et a bientôt .salut de Bocdan.
0
Salut Bocdan


fais ceci


1) ========> ZHPFix <========


* ferme toutes les applications ouvertes.
* Copies tout le texte<gras> présent dans le lien çi-dessous</gras>

http://www.cijoint.fr/cjlink.php?file=cj201009/cijGNZFKww.txt

*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )


* Double Clique sur l'icone ZhpFix du bureau pour le lancer .
* Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,

* clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> OK puis
* Cliques sur >>Tous
* Pour finir clique sur >> Nettoyer .
* Comme ce rapport sera long
** Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport


( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )


ensuite


2) * J ai vu que tu as Malwarebytes

* Lances--> Malwarebytes (MBAM)
* Fais une mise a jour <== à faire
* Puis vas dans l'onglet "Recherche", coche >> Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici


en dernier


3) Télécharge OTL (de OldTimer) sur ton Bureau.

>> OTL (de OldTimer)

- Quitte les applications en cours afin de ne pas interrompre le scan.

* Utilisateurs Windows XP => double clique >>sur OTL.exe
* Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur OTL.exe pour le lancer.


- Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

Ne modifie pas les autres paramètres!

* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt".
Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).
* Héberge le rapport >> OTL.Txt sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport

fais aprés de même avec le rapport >> Extras.Txt




Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Bocdan Messages postés 1602 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 11 décembre 2024 23
13 sept. 2010 à 19:42
bonsoir Virus CC. Tu me dis pas si je suis infecte et de quoi ..je veux bien essayer de faire ta procedure qui me semble complique .A plus .merci
0
Utilisateur anonyme
13 sept. 2010 à 20:15
Salut

dans l immédiat du nettoyage à faire avec ZHPFix

la suite nous en dira plus peut être

fais ce qui est marqué et lis bien

@+
0
Bocdan Messages postés 1602 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 11 décembre 2024 23
Modifié par Bocdan le 13/09/2010 à 20:36
Re. Tu me dis ( Ferme tes applications actives )
Donc J'ai suspendu AVAST une heure ..
pour SPYBOT j'ai fait cocher sur RESIDENT je clic dessus pour arriver sur 2 choses : l'une qui etait COCHE et ACTIVE : ceci <<resident SP HELPER (bloqueur de telechargement nuisible pour internet explorer ( j'ai I.E8 )
l'autre choix : que j'ai decouvert NON COCHE et qui est : <<resident TEA TIMER ( protection des reglages systemes fondementaux >> je pense que mon SYBOT n'etait pas active pour ca depuis plusieurs mois et n'effectue aucune surveillance silencieuce. .Je fais comment avec AVAST et SYBOT ?.Il y a aussi MALWAREBYTES mais je ne sas pas comment le "desactiver" ..j'attend pour lancer ta procedure ? puis je le faire . A plus .merci
0
Utilisateur anonyme
13 sept. 2010 à 20:49
Re

je n ai pas parlé de protections ,
je parle d autres pages internet ouvertes ou softs ,

tu n as pas besoin de désactiver ton Antivirus,ni Spybot dont la teatimer n'est pas activée et encore moins Malwarebytes qui en Free n est pas en Résident



Donc ne complique rien




0
Bocdan Messages postés 1602 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 11 décembre 2024 23
13 sept. 2010 à 21:01
re. ok excuse moi ..mais je suis pas tre qualifie tu sais .j'ai jamais fait ca .a plus .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 sept. 2010 à 21:04
Re

Pas de soucis !!


@+




0
Bocdan Messages postés 1602 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 11 décembre 2024 23
13 sept. 2010 à 21:40
Re. comment j'heberge ce rapport : je souligne tout et je vais avec cette copie dans "CI JOINT"et je te met un mail en dessous c ca ??( au fait il y a des parties en ecriture verte d'autre en noir et en bas sur la fin une ligne en rouge )
0
Bocdan Messages postés 1602 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 11 décembre 2024 23
13 sept. 2010 à 21:45
Re. Virus .c un peu complique pour moi tout ca ..enfin voici ..j'espere que c'est ca :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijOt3bMPC.txt

Merci de ta patience ..
0
Utilisateur anonyme
13 sept. 2010 à 21:53
Re

ok , tu vois quand tu veux , lol !!

fais la suite Mlawarebytes et OTL comme d "écris


@+
0
Bocdan Messages postés 1602 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 11 décembre 2024 23
13 sept. 2010 à 23:02
Re. voici le rapport analyse complet de mon Mawarebyte :
ICI
je fais le OTL apres ...merci
0
Bocdan Messages postés 1602 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 11 décembre 2024 23
Modifié par Bocdan le 13/09/2010 à 23:51
Re.VIRUS CC .. ayant Windows XP pro j'ai pris OTL.exe et deposer dans mes doc le logiciel .Ouvert en tant qu'administrateur ,telecharger et une fois ouvert cocher en bas a droire1 lop check 2.purity check et et sans toucher au reste lancer << RUN SCAN >>.voici les 2 rapports : Run.2 ( extra text.)
http://www.cijoint.fr/cjlink.php?file=cj201009/cijlgO7xkG.txt
et voici Run 1 ( rapport)
http://www.cijoint.fr/cjlink.php?file=cj201009/cijFTp2Mh2.txt

j'ai pas placer dans le bon ordre les 2 rapports .excuse moi .Ouf ! les manips .j'espere que j'ai bien fait ta "procedure" .Merci . a bientôt .salut
0
Utilisateur anonyme
14 sept. 2010 à 17:27
Salut

bon rien d alarmant dans OTL

Tu étais pris en Charge pour une désinfection le 12/09 ???

poste un nouveau ZHPDiag
0
Bocdan Messages postés 1602 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 11 décembre 2024 23
Modifié par Bocdan le 14/09/2010 à 17:51
Bonsoir .tu veux que je poste un nouveau diagnostic ? ce n'est peut etre pas utile si tu n'as pas decouvert dinfection ..dis moi quoi faire de plus . As tu remarque des parties endommagées dans mon systeme ou autre chose ? Un grand merci de ton aide precieuse . salut .
0
Bocdan Messages postés 1602 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 11 décembre 2024 23
Modifié par Bocdan le 14/09/2010 à 17:57
Bonsoir Virus CC .tu veux que je refasse un autre diagnotic PC .Peut dire m'en dire un peu plus . je tiens a te remercier pour ton aide precieuse .C'est tres sympa et encourageant d'avoir une personne comme toi dans le forum pour nous aider .C super .encore un grand merci .Salut .
0
Utilisateur anonyme
14 sept. 2010 à 17:52
Re

j ai demandé un nouveau ZHPDiag pour voir si le grand nettoyage était bien fait aprés ZHPFix,autrement il est vrai rien d alarmant
0
Bocdan Messages postés 1602 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 11 décembre 2024 23
14 sept. 2010 à 18:15
re. je comprend mieux .Voici :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijBv4e4aa.txt
merci .
0
Utilisateur anonyme
14 sept. 2010 à 21:46
Salut


1) télécharge ce script>> Script Bocdan



ensuite



2)Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en mode sans échec
puis tape entrée.
* Choisis ton compte habituel pour te loguer
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

2) 1) Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en mode sans échec
puis tape entrée.
* Choisis ton compte habituel pour te loguer
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)

tutoriel

>>Démarrer Windows en Mode Sans Échec



3)

========> ZHPFix <========



* Copies tout le texte du script téléchargé
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )


* Double Clique sur l'icone ZhpFix du bureau pour le lancer .
* Une fois l'outil ZHPFix ouvert ,

* clique sur le bouton<gras> [ H ]
==> Image ( "coller les lignes Helper" ) .

* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> OK puis
* Cliques sur >>Tous
* Pour finir clique sur >> Nettoyer .
* enregistre le rapport obtenu sur ton bureau .
( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )


4) Redémarres ton PC en mode normal


5)** Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport

( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )





Membre Contributeur sécurité CCM
Windows Vista // Windows XP
0
Bocdan Messages postés 1602 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 11 décembre 2024 23
Modifié par Bocdan le 19/09/2010 à 16:31
Bonjour à nouveau .J'ai hesite a faire cette manoeuvre delicate.j'espere que j'ai pas fait d'erreur ..Voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201009/cijHQCMHAQ.txt

Excuse moi pour le retard .En te remerciant .salut.bocdan .
0
Utilisateur anonyme
21 sept. 2010 à 15:10
Salut

pas de soucis poste un nouveau ZHPDiag pour vérification


@+
0
Bocdan Messages postés 1602 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 11 décembre 2024 23
Modifié par Bocdan le 22/09/2010 à 02:41
report sur ma reponse en dessous (erreur )
0
Utilisateur anonyme
21 sept. 2010 à 18:20
Re

ok j avais vu

>> poste un nouveau ZHPDiag pour vérification
0
Bocdan Messages postés 1602 Date d'inscription vendredi 17 août 2007 Statut Membre Dernière intervention 11 décembre 2024 23
Modifié par Bocdan le 22/09/2010 à 02:43
Re.Merci de me suivre . je te precise que j'ai fait une erreur lors du nettoyage en
mode sans echec .j'ai laisse coche ..<< en tant que UTLISATEUR ACTUEL >> au lieu de cocher en dessous <<en tant <<QU'ADMINISTRATEUR >>
Voici le rapport de diagnostic de ce soir ce 21/09/10 .sur le lien en dessous :

http://www.cijoint.fr/cjlink.php?file=cj201009/cijZRCSjyL.txt

NOTA: j'ai ete voir dans le journal de windows dans l'observateur d'evenement , dans ma liste << systeme>> j'ai remarque 14 <<erreurs>> diverses dont 7 DCOM ( cela c'est produit au moment du <<nettoyage en mode sans echec>> (voir sur le lien joind dans mon topic juste au dessus ).
Mon ordinateur surfe bien et fonctionne normalement a part ca . Je te remercie chaleureusement et t'adresse un salut sincere et amical.Bocdan.
P.S je dois me deplacer et je serais absent quelques jours .. je verrais avec toi a mon retour si tu es d'accord.Encore merci .
0