Laisser en quarantaine ou bien supprimer??

Fermé
Mika - 17 mai 2011 à 13:44
 Utilisateur anonyme - 17 mai 2011 à 15:57
Bonjour,

Suite a une analyse de Malwarebytes, le fichier (?) C:\Users\proprietaire\windows.dll qui a été mis en quarantaine.
Voilà je voudrais savoir si je peux supprimer, ou bien je dois le laisser en quarantaine.

merci de votre aide


A voir également:

12 réponses

non ca gène les outils pour travailler correctement

==================================

pour mon pseudo si ca peut te securiser :

https://www.commentcamarche.net/communaute/profil-gen%252Dhackman
https://forums.commentcamarche.net/forum/statistics/
https://2011n2.forumgratuit.org/login
https://2011n2.forumgratuit.org/login
https://2011n2.forumgratuit.org/login
https://forums.cnetfrance.fr/member/69728-g3n-h-ckm-n

G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
1
Bien gentil a toi de vouloir me rassurer! loll
Mais je me demandais s'il est possible que je supprime tout simplement ce que Malwarebytes m'a mis en quarantaine pour que tout sois ok?
Parce que tout ca me parrait tres compliqué!! être a mes côtés je te laisserais faire mais moi...manipuler tout ca...je sais pas!
0
Utilisateur anonyme
17 mai 2011 à 14:57
bof y a qu a cliquer ou et laisser faire ^^

====================

le soucis en general c'est qu'un fichier infectieux ne vient jamais tout seul comme ca et le fait de le supprimer lui sans supprimer ce qui a pu l'amener et que malwarebytes n'aurait pas detecté , recréera l'infection ou suivant ce que c'est en telechargera d'autres pour les installer
je ne sais pas si tu as envie de revenir te faire desinfecter tous les mois ^^
0
Je l'ai supprimer de la quarantaine.....non je n'est pas envie de revenir touts les mois!! Mais je comprends très bien ce que tu veux dire.
Mais srx comme je te dis , si je me fie a mes compétences pour faire tout ca, risque d'avoir souci!!! :S
Peux- tu me dire...je croyais qu'Avira détectait plus que Malwarebyte's?! Pourtant Avira lui n'a rien détecté!!! Tu connais une analyse que je peux faire pour être certaine? Du genre spybot ou autre là plus efficace?
Hier pour tester, j'ai virer Avira pour faire analyse par Avast...qui lui a la fin du scan n'a rien trouvé, mais qui m'avertissais qu'il y avait certains fichiers qu'il n'a pas pu scaner, des fichier terminant par dll. , mais quand j'ai regarder c'est quoi ces fichiers , je crois que c'était des fichiers qu'avast lui même venait d'installer.....
Alors par la suite j,ai réinstaller Avira Prenium qui m'était offert en essaie gratuis pour 30 jours....

Je me demande bien où j'ai pu prendre cette infection...moi qui fait très attention!!!

Et je tiens a te dire que je trouve ça très très généreux de ta part d'aider les pauvres gens comme moi!! ;) lolll
0
Et dommage que tu sois loin , parce que je t'aurais bien laisser mon pc entre les mains! Plus confiance en toi qu'en moi!!!
P.S. Dsl d'avoir douté de tes intensions!
0
Alexdu23 Messages postés 201 Date d'inscription mercredi 31 mars 2010 Statut Membre Dernière intervention 26 février 2013 84
17 mai 2011 à 13:54
Tu supprimes le fichier de la quarantaine si tout va bien dans le pc
C'est le même principe qu'avec la corbeille.

Pour intervenir sur les fichiers système, il vaut mieux passer toujours par la quarantaine, même si c'est beaucoup plus long pour finalement arriver au même résultat.
0
Utilisateur anonyme
17 mai 2011 à 14:03
salut poste le rapport de malwarebytes
0
Merci de votre aide...parce que moi , question pc et tout, je ne suis pas très douée!

Alors voilà le rapport
Mais par la suite j'en ai fait d'autres ( scan ) puis il ne trouve plus rien...

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 221217
Temps écoulé: 34 minute(s), 42 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\proprietaire\windows.dll (PUP.SearchNet) -> Quarantined and deleted successfully.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 mai 2011 à 14:15
moi non plus j'y comprends pas grand chose en pc ^^

bref trève de plaisanterie

====================================


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

======================================

desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus(Pre_Scan.txt).

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

===================================

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

============================================

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
oulà......il n'y a pas un moyen plus facile??? Mine de rien je ne suis pas tres habitué a manipuler autre chose qu'internet!!! Et tout ca me parrait tres compliqué!!! :S
0
C,est que 'ai peur de supprimer ce truc C:\Users\proprietaire\windows.dll
et que mon pc en aille de besoin pour bien fonctionner.....
Pour l'instant il est en quarantaine, et je coirs bien que mon pc foctionne correctement...
Mais au fait, comment savoir si on doit on pas supprimer ce qu'il y a ds la quarantaine? J'imagine que ce n'est pas du hasard....

merci
0
JE vais y aller une chose a la fois oK!! loll
J'y vais pour commencer avec AD-remover....
a suivre...
0
Utilisateur anonyme
17 mai 2011 à 14:24
non ce qui est en quarantaine est inactif donc c'est comme si c etait deja supprimé pour le systeme

=================

prends ton temps on est à pas à la pièce :)

================

et pour windows.dll , c'est une infection :)
0
Bon alors voilà le scan effectué par Ad-Remover ( en fait à quoi sert cet outil?)
Et je dois dire que pour ce qui est de tout désactiver mes protections...ca me fait un peu peur!!!! lolll Je panique déja en appréhendant le fait de ne pas voir le bureau!!!
Si je supprime le windows.dll tout n'est pas réglé?
remerci

RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 08:24:42 le 17/05/2011, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
proprietaire@MIKA (LENOVO 444624F)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0.1 (fr)] ****

Plugins\npBitCometAgent.dll (BitComet)
Plugins\npqtplugin.dll (Apple Computer, Inc.)
Plugins\npqtplugin2.dll (Apple Computer, Inc.)
Plugins\npqtplugin3.dll (Apple Computer, Inc.)
Plugins\npqtplugin4.dll (Apple Computer, Inc.)
Plugins\npqtplugin5.dll (Apple Computer, Inc.)
Plugins\npqtplugin6.dll (Apple Computer, Inc.)
Plugins\npqtplugin7.dll (Apple Computer, Inc.)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)

-- C:\Users\proprietaire\AppData\Roaming\Mozilla\FireFox\Profiles\eknf7kdl.default --
Prefs.js - browser.search.selectedEngine, Softonic_France Customized Web Search
Prefs.js - browser.startup.homepage, hxxp://www.google.ca/
Prefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1

-- C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\je9fqbgr.default --
Prefs.js - browser.startup.homepage, hxxp://www.google.ca/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} (x)
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "?" (?)
HKCU_SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193} - "search-web.net" (hxxp://search-web.net/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&...)
HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 17/05/2011 08:24:53 (3097 Octet(s))

Fin à: 08:25:56, 17/05/2011

============== E.O.F ==============
0
est-ce un peu comme Ccleaner? Et que veut dire à la fin ...\Backup : 15 fichiers?
0
Utilisateur anonyme
17 mai 2011 à 14:39
AD-Remover sert à remettre tes navigateurs d'aplomb , meme s'il ne parait avoir rien supprimé il a modifié des clés qui pourraient etre nefastes pour ton pc

la suite
0
Utilisateur anonyme
17 mai 2011 à 14:42
le backup est une sauvegarde de ton registre pour le cas où il y ait un souci ou une suppression qui n'aurait pas du avoir lieu.

pratiquement tous les outils de desinfection en ont un sous un nom ou un autre
0
Je dois t'avouer sincérement que la suite me fait peur!!!!! J'apprécie ton aide , mais comment je fais pour savoir si je dois faire confiance? lolll Je regarde ton speudo - Gen-Hackman et ca me fait penser a pirate!!! lolll :S dsl!!!
C,est le fait de devoir désactiver mes protections qui me fait peur , il n'a pas moyen des garder avtivées?
0
Utilisateur anonyme
17 mai 2011 à 15:21
lol

en plus t'as un truc pas terrible dans firefox

Prefs.js - browser.search.selectedEngine, Softonic_France Customized Web Search

================================

allez courage :)
0
oui je sais foutu Web Search!!!! je suis sure que ca vient de là en plus!!!
C'est compliqué a supprimer ca Prefs.js - browser.search.selectedEngine, Softonic_France Customized Web Search ???!
Et si je supprime firefox pour être avec explorer est-ce que ca va s'en aller avec??!!
GRRRR!!!!
0
Utilisateur anonyme
17 mai 2011 à 15:32
utilise les outils
0
je fais OTL daccors je te re sur ce
MERCI
0
Utilisateur anonyme
17 mai 2011 à 15:41
non y a autre chose avant
0
dsl je ne savais pas qu'il y avait un odre!!!
Ca change bcp de choses? sinon je refait
voici quand meme,

http://www.cijoint.fr/cjlink.php?file=cj201105/cijwSOtJhy.txt

http://www.cijoint.fr/cjlink.php?file=cj201105/cij1N3wu1i.txt

Voilà , donc là j'attends ta réponse pour ensuite aller faire le reste
merci
0
dsl j'ai oublié de te dire...je ne sais pas c'est quoi un proxy! :S
Merci d'être là!
0
Utilisateur anonyme
17 mai 2011 à 15:57
donc t'en as pas
0