M.B.A.M. Plante et Bug !!

Fermé
Damien - 21 déc. 2010 à 15:53
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 11 janv. 2011 à 21:54
Bonjour, Salut ,

J'ai Malwarebyte's depuis pas mal d'années ,

Depuis la Version : 1.46 il fais ses mises à jour

le petit scan fonctionne , Mais pas l'analyse compléte ,

En mode sans echec , aucun soucis , tout fonctionne

j'ai fais différents scan en ligne avec des Anti-virus

et Anti-spywares/malware , ils fonctionne tous

J'ai désinstaller Malwarbyte's , netoyer le registre,

Plusieurs fois , des que je le ré-installe ,

depuis différent sites , toujours pareille ,


Auriez-Vous une solution à me proposer ? s.v.p.

merci d'avance



A voir également:

50 réponses

donc user sur securité

tout est sur : Autorisé

sauf autorisation special , y'a rien aucune coche

le propriétaire : Administrateurs (PC-de-user\Administrateurs)

-
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 janv. 2011 à 20:49
Re,

OK.

Remets toi sur Propriétaire et clique sur Modifier.

Mets User en propriétaire.

Fais la même chose pour les 2 fichiers.

Ensuite tu refais la dernière manip avec The Avenger

(celle avec files to replace).
0
il me dit que je n'ais pas l'autorisation !!

je t'est fais une copie d'écran :

http://www.cijoint.fr/cjlink.php?file=cj201101/cijiCniwrr.jpg


-
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 9/01/2011 à 22:44
Damien,
Si j'ai bien compris Lyonnais, c'est ce script The Avenger qu'il faut lancer :

Begin copying here:

Files to replace with dummy:
C:\USERS\USER\APPDATA\LOCAL\TEMP\957042C8-7BE11E69-563A1295-686D8DA4\SETUP.DLL
C:\USERS\USER\APPDATA\LOCAL\TEMP\3F964720-3BAE7568-12A145E0-DABCB2E0\SETUP.DLL


Est-ce bien cela que tu as appliqué ?
Parce que je ne vois pas SETUP.DLL sur la capture écran.

Cit:« Fais la même chose pour les 2 fichiers ==> je suppose SETUP.DLL.
Ensuite tu refais la dernière manip avec The Avenger »

Merci.
Al
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 janv. 2011 à 22:20
Re,

on va faire une manip qu'il faudra que tu annules le plus rapidement possible.

Si tu n'es pas le seul utilisateur de l'ordi, mets un mot de passe sur le compte que l'on va activer (et ne l'oublie pas !).

Ouvre ce lien :

https://www.1fr1.net/search/forum-vista-seven.1fr1.net

et exécute la méthode 1.

Fais redémarrer l'ordi en mode normal et choisis le compte Administrateur qui doit être apparu.

Recopie avenger.exe qui est sur le Bureau de user sur le Bureau de Administrateur.

Refais la dernière manip avec the Avenger.
0
Franchement , j'hésite à faire celà ,

c'est quand méme risqué !?

juste une question ,

si je n'étais pas seul , donc worm , trojan etc........

à utiliser mon ordinateur ,

aucun de tout les scan en ligne Anti-virus et Anti-Spyware n'aurais trouver la menace !?

-
-
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg ,

je n'ais pas fais Avenger , car

je ne peux modifier le fichier !!

vus le nombre de fois que je l'ais fais avant ,

sans trouver se qui bloque ou modifier les autorisations

je ne crois pas qu'il soit nécessaire de le faire ?!

-
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 9/01/2011 à 22:51
Re,

D'accord que tu n'aies pas lancer The Avenger.

Mais il semble que ta recherche pour autorisation soit limitée à 957042C8-7BE11E69-563A1295-686D8DA4
Or, Je pense que Lyonnais demande les autorisations pour SETUP.DLL.

D'où ma réaction.
Sauf avis contraire.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 janv. 2011 à 22:49
Re,

afideg, il a eu raison, inutile de lancer The Avenger sous user si on ne peut pas modifier les autorisations.

Par contre, je vais alerter la modération car j'ai posté une manip mais elle a disparu.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 9/01/2011 à 22:59
Re,

Je n'ai pas tout suivi.
Impossible de savoir d'où vient la coupure . ==> elle est revenue maintenant; je comprends mieux.

Mais pourquoi Damien ne doit pas donner les autorisations pour SETUP.DLL,
au lieu de 957042C8-7BE11E69-563A1295-686D8DA4 ?

N'est-ce pas cela que tu demandais ?
Al
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 janv. 2011 à 23:12
Damien,

tu as un post (le 49) un peu plus haut.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 janv. 2011 à 23:34
Re,

il est de plus en plus évident qu'il faut supprimer les fichiers.

Visiblement, pour des raisons que je ne comprends pas bien, ton compte normal ne le permet pas.

J'espère que ce compte permettra de le faire (et qu'ils ne reviendront pas).

Pour minimiser les risques, je te propose de faire comme ça :

tu te déconnectes d'Internet

tu actives le compte Administrrateur

tu te mets sur ce compte

tu supprimes par clic droit les 2 répertoires :

C:\USERS\USER\APPDATA\LOCAL\TEMP\957042C8-7BE11E69-563A1295-686D8DA4
C:\USERS\USER\APPDATA\LOCAL\TEMP\3F964720-3BAE7568-12A145E0-DABCB2E0

tu vides la corbeille

tu fermes la session Administrateur

tu te remets sur ta session

tu désactives le compte Administrateur

tu fais redémarrer l'ordi

tu regardes si les répertoires sont revenus

tu refais passer SAS

tu te reconnectes

tu nous dit où on en est.
0
okay , je ferais sà demain ,

et je te tiens au courant ,

encors merci pour tout

bonne soirée et à demain , (si tu es là)

-
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 10/01/2011 à 12:31
Bonjour Damien,

Au #1, tu annonces: « J'ai Malwarebyte's depuis pas mal d'années , Depuis la Version : 1.46 il fais ses mises à jour ... [sic] ».

D'où ma question: « As-tu une version payante de Malwarebyte's Anti-Malware qui, elle, permet d'avoir, en plus, une protection en temps réel et les mises à jour automatiques ? »;
parce que chez moi, j'ai toujours dû lancer les mises à jour moi-même -ce n'est pas ma version free de MBAM qui le fait- ; et particulièrement à chaque utilisation, même séparée de quelques minutes -en effet, les bases de données sont continuellement meublées- .

Sans doute alors entre-t-elle en concurrence avec [HKCU\Software\SUPERAntiSpyware.com]. Aurais-tu également une version payante de SUPERAntiSpyware, et/ou une protection résidente active ?

Décidément, aucune question n'est honteuse ou stupide. ;)
Et dis-toi bien que tu n'es pas le seul https://forum.pcastuces.com/malwarebytes_antimalware-f25s57945.htm

Al.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 11/01/2011 à 23:25
(suite et fin)

Je reviens à ce topic pour ajouter et conclure.

1)- J'ai lu attentivement ce topic du 01 janvier 2011 intitulé "Full Scan won't complete" (= "Full Scan ne va pas au bout de l'analyse") sur ce site que je recommandais < https://forums.malwarebytes.com/topic/71602-full-scan-wont-complete/ >.
Même si la solution n'est pas évidente, le mode opératoire en vaut la peine et livre des indices susceptibles de compléter ceux-là < https://forum.pcastuces.com/malwarebytes_antimalware-f25s57945.htm > et/ou ma question restée sans réponse posée précédemment < https://forums.commentcamarche.net/forum/affich-20222457-m-b-a-m-plante-et-bug?page=3#60 >.

2)- Ce qu'il faut en retenir, et déjà Falkra nous l'avait suggéré, c'est qu'il n'y a pas besoin de se casser le cul pour résoudre une interruption d'un Full Scan MBAM dès lors que dans le topic cité supra en 1), ce 06 janvier 2011, "exile360" (modérateur) confirme sans détour ce qui suit :
« Just for info also, we generally only recommend the Quick Scan anyway, instead of the Full Scan, because the quick scan is designed to look in all of the locations that the infections we detect are known to reside. Any time we find a new location where infections hide, it gets added automatically to the Quick Scan. »

Pour info.
Al.

Patience-Vigilance-Amour.
0