Alerte de Kaspersky "PCtuo et Eorezo"

Résolu/Fermé
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 - 30 juil. 2011 à 02:42
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 - 3 août 2011 à 23:12
Bonjour à tous, j'ai bêtement télécharger installer PCtuto et quand je l'ai lancé j'ai eu une alerte "orange" de Kaspersky "Autorisé:PMD.Invader (loader) , j'ai tous de suite fermer PCtuto et je lai désinstallé.
-Puis recherché tous les dossiers et fichiers PCtuto et je les ai supprimés, j'ai fais un scan avec CCcleaner il n'a rien trouver !
-4 hrs plus tard j'ai repris mon travail sur Photoshop et j'ai eu une alerte "Rouge" de Kaspersky du genre "Eorezo tentative d'installation de cheval de troie", j'ai déconnecté du web et vérifié le rapport de Kasp à prioris bloqué !
- Un scan avec Malaware-malbyte rien trouver, un scan de spybot rien trouver , un scan de Windows des application et du registre avec CCcleaner et nettoyage + sauvegarde.
-Installé ADremover ai fait un scan : un dossier PCtuto trouvé mais impossible de le supprimer !
-Installer ZHPDiad2 ai fait un diagnostique : dossier PCtuto trouvé , je précise que je n'ai pas fait de nettoyage avec ces deux outils ne sachant ni les utiliser ni interpréter ces rapports, je préfèrerai avoir l'avis d'un habitué de ces outils et des procédures à suivre.
Si quelqu'un parmi vous à du temps pour m'éclairer je le remercie d'avance, j'ai les deux rapport à disposition. Bonne nuit ou bonjour !



A voir également:

31 réponses

Utilisateur anonyme
2 août 2011 à 06:56
hello

le parefeu de win 7 c'est ok

win defender , inutile Kaspersky reprend cette fonction

cette question :

Quel est le but de la redistribution de "Pre-script"

je n'ai pas compris
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
2 août 2011 à 11:14
Salut, je peux donc désactiver Windows Defender j'avais un doute sur ce point là.

A propos de "Pre-script" , tu m'a fait copier un script mais il sert à quoi , quel est son rôle ? Je suis pas spécialiste de l'informatique mais je suis curieux et j' essaie de comprendre comment fonctionne cette procédure de désinfection (pour être moins con) et je n'ai pas trouvé d'information sur le web à propos de "Pre-scan" et de "Pre-script" . Apparemment ce ne sont pas des logiciels ?

Et la désinfection est-elle terminée ?
Si oui : Faut-il désinstaller ces logiciels cités plus haut ?

Si non donne moi tes instructions dès que tu peux.

Dans tous les cas je te remercie pour ton aide et le temps que tu m'a consacré, d'ailleurs un grand merci à toutes les personnes qui donne un peu de leurs temps à aider les étourdis comme moi !
0
Utilisateur anonyme
2 août 2011 à 11:17
j'en suis le concepteur :)

mais il y a des liens sur google le concernant :)

https://www.google.fr/search?q=Pre_Scan&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&client=firefox-a&gws_rd=ssl

si tu veux un peu de lecture le concernant, y'a deux pages :

http://www.forum-fec.net/t1444-pre_scan-versions
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
2 août 2011 à 11:35
Merci pour les liens je vais regarder ça.
Excuse moi d'insister mais est-ce que la désinfection est terminée , pour que je signale le problème comme résolut ? Et pour les logiciels je fais quoi ?
Merci d'avance pour ta réponse !
0
Utilisateur anonyme
2 août 2011 à 11:39
refais un scan OTL stp
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
2 août 2011 à 12:09
Voilà , rapports OTL et Extras

http://www.cijoint.fr/cjlink.php?file=cj201108/cijBTZ8A7v.zip
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
2 août 2011 à 14:41
Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------

Je t'invite à suivre ce tutoriel pour le final

il inclut

♦ du nettoyage après desinfection
♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

_________________________________________________

Telecharge ici : PureRa (par l'editeur de JavaRa)

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration

clique sur "Clean"

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: 8140878 bytes

transmets juste cette ligne , le reste importe peu

__________________________________________________

Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

__________________________________________________


▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

___________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista/7)

=> Configuration

fais le nettoyage dans le registre et dans le nettoyeur autant de fois qu'il trouve des choses à l analyse
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est.

desinstalle les anciennes versions :

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Ferme l'application.

Note : tu peux supprimer son rapport dans C:\ sous le nom JavaRa.log.
_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)

et pense à decocher l'installation de McAfee proposée discrêtement
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Lien Win7

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système
à lire aussi
Et ceci

sujet intéressant à lire :

https://www.luanagames.com/index.fr.html

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)

0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
2 août 2011 à 16:50
Voilà le rapport PureRa ; Total space cleaned: 190961996 bytes

Je continue .
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
2 août 2011 à 17:02
J'ai lacer DelFix et j'ai eu ce rapport après avoir cliquer "suppression" en une fraction de seconde je n'ai pas eu le temps de valider quoi que ce soit ni de dire "ouf" !!!
Est-ce normal ? J'attends ta réponse avant de continuer, j'espère ne pas avoir fait d'erreurs !
Aprioris ça désinstaller les logiciels cités plus haut !

# DelFix v8.2 - Rapport créé le 02/08/2011 à 16:54
# Mis à jour le 22/07/11 à 14h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : utilisateur - UTILISATEUR-PC (Administrateur)
# Exécuté depuis : C:\Users\utilisateur\Desktop\delfix0.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Kill'em
Supprimé : C:\Navilog1
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\utilisateur\Desktop\AD-R.lnk
Supprimé : C:\Users\utilisateur\Desktop\Extras.Txt
Supprimé : C:\Users\utilisateur\Desktop\OTL.exe
Supprimé : C:\Users\utilisateur\Desktop\OTL.Txt
Supprimé : C:\Users\utilisateur\Desktop\OTL.zip
Supprimé : C:\Users\utilisateur\Desktop\Pre_scan.exe
Supprimé : C:\Users\utilisateur\Desktop\Pre_Script.exe
Supprimé : C:\Users\utilisateur\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
Clé Supprimée : HKLM\Software\OldTimer Tools
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1711 octets] ##########
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
2 août 2011 à 17:07
Pour le désinstaller j'utilise le bouton"désinstallation" qu'il y a dans la fenêtre ouverte ou bien j'utilise CCcleaner ?
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
2 août 2011 à 18:04
OK je continue !
0
Utilisateur anonyme
2 août 2011 à 17:52
lol non c'est bon tu peux le desinstaller dans sa propre fenetre
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
2 août 2011 à 20:00
A L'AIDE !! c'est la panique, j'ai fait le nettoyage du disque C (sytème) ça c'est bien passé ,ensuite j'ai sélectionnée le disque F (toutes mes données, images, docs et logiciels) et que j'ai cliquer nettoyage de disque Ok tout a disparu et je n'ai plus accès au disque ???!!!! sur l'onglet outils / vérification maintenant un message de Windows dit qu'il na pas accès au disque et le disque a été renommé en local ????
Qu'est-ce qu'il faut faire , j'espère que tous n'est pas perdu !
Voir capture
http://www.cijoint.fr/cjlink.php?file=cj201108/cijCwjLxUc.jpg
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
2 août 2011 à 20:27
Dans les propriétés du disque F à l'onglet sécurité , on me dit que je n'ai pas l'autorisation d'afficher les paramètres .........voir capture , là je panique !!!!
http://www.cijoint.fr/cjlink.php?file=cj201108/cijLcw2Qgt.jpg
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
2 août 2011 à 21:38
Bon, bonne nouvelle tous est revenu, je ne sais pas ce qui c'est passé, comme je n'avait plus accès au disque F par l'explorateur de Windows, ni arborescence du disque, ni les logiciel et les données (3ans de travail et 2 site en cours de création etc......) , j'ai essayé d'ouvrir un fichier PSD (photoshop)qui est sur le bureau, clic droit /ouvrir avec/ programme par défaut / Photoshop et le logiciel s'est ouvert et tous le contenu du disque est réapparu ???????? Dans les propriétés du disque F tous est redevenu normal dans chaque onglets !!!!!!!!

OUFFFFFFFFFFF je respire !!!!!!! J'ai eu la trouille de tous perdre !

Je ne comprends pas ce qui a pu ce passe si tu a une explication je suis preneur !

Donc je suis arrêter au nettoyage du disque F je ne sais pas s'il faut recommencer et j'ai encore le disque G avec dedans "Bender" et un logiciel vidéo mais j'ai la trouille de le nettoyer !!!
Pour aujourd'hui je vais m'en tenir là ! Je vais manger et boire un cognac , demain il fera jour !
Rassure moi ça pas se reproduire cette mauvaise blague !

Bonne soirée à toi et à ta santé !!!
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
3 août 2011 à 10:59
Bon ce matin , problème sur FireFox 4, Gmail ne veux pas se charger, et 3 sites sur lequel je vais souvent s'affiche en HTML sans CSS , mon site perso et 2 site d'amis artiste et le site de comment ça marche ???? Sur Google Chrome, IE9 et Safari l'affichage est OK , c'est incompréhensible !
Si tu a une solution je prend !
Je continue le nettoyage en espérant que tous rentre dans l'ordre.
Bonne journée.
0
Utilisateur anonyme
3 août 2011 à 12:36
desinstalle Firefox4 et installe Firefox 5
0
Rodinus Messages postés 71 Date d'inscription jeudi 4 mars 2010 Statut Membre Dernière intervention 7 novembre 2018 1
3 août 2011 à 23:04
Salut g3n-h@ckm@n, donc j'ai effectué toute la liste du tuto final, pour mes disques dur tout est redevenu normal , Java et Adobe Reader étaient déjà à jour, défragmentation et point "sain" OK. j'ai déjà Woth et Adblock Plus, bref tous est bon!

Pour Firefox4 c'est revenu normal, j'avais installé la version 5 à sa sortie mais
la GoogleToolbar n'est pas compatible, pas de champ de recherche Google, pas de module "Traduire", plus d'accès à Gmail et les modules de Kaspesky "Advisor et clavier" non compatible et plus de favoris donc je l'avais viré et j'avais sous le coude l'installateur de la version 4 .
Je l'ai réinstallé pour voir si ça avait changé mais c'est toujours pareil, par contre j'ai garder la version 4 sur un autre disque et après plusieurs arrêt et redémarrage de FF5 la barre de Google s'est mise en place avec tous ce que me manquait, on dirait que les 2 dossiers on fusionnés alors qu'ils sont sur des disques différents !!???
Encore un mystère pour moi ! Il ce passe de drôles de choses dans ces machines !!!
Encore un fois je te remercie pour ton aide et le temps que tu a consacré à mon problème, je te souhaite de bonnes vacances si tu les a pas encore prises et pas à bientôt ! Je vais mettre le sujet en résolu.
0