Probleme de telechargement

Résolu
claztum Messages postés 552 Date d'inscription   Statut Membre Dernière intervention   -  
claztum Messages postés 552 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

En voulant telecharger FindyKill sur CCM j'ai mon anti virus avast
qui me signale " Une menace a été detecté"????
Je comprend pas? que faire? merci pour vos réponses

24 réponses

  • 1
  • 2
  1. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Hello,

    Pourquoi télécharger FindyKill ?

    Explique ton problème pour que l'on puisse t'aider !

    A+
    0
  2. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    salut

    tu peux le télécharger ici pas de menaces

    https://toolslib.net

    et le tuto ici

    https://www.malekal.com/tutorial-findykill/

    ps:je ne sais pas pourquoi on a 1 alerte sur ccm pour le téléchargement de l'outil

    sur le site de el-desaparecido j'ai aussi reçu 1 alerte

    cdlt
    0
    1. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
       
      @billmaxime,---> salut !

      fyndykill supprime Bagle ! rare aujourd'hui.

      le site de el desaparecido a été mis sur liste noire par certains éditeurs d'antivirus. C'est en train de s'arranger !

      A+
      0
    2. billmaxime Messages postés 50525 Date d'inscription   Statut Contributeur Dernière intervention   6 152
       
      salut cabrier

      merci de l'info et je trouvais bizarre que des outils de el desaparecido soient détecté comme des virus !!!

      @+
      0
  3. claztum Messages postés 552 Date d'inscription   Statut Membre Dernière intervention   35
     
    bonjour cabrier,

    J'ai un probleme sur un autre pc, je n'arrive plus a ouvrir windows live messenger,
    j'ai passé Malwarebite, il n'a rien trouvé, je pense avoir un virus que je n'arrive pas a detecter? j'ai donc voulu charger FindyKill
    0
  4. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    claztum,

    Je vais t'aider à résoudre ton problème.

    Quelques précisions :
    - N'ouvre pas d'autre sujet sur ce forum ou sur un autre sur la même affaire.
    - La désinfection ne sera terminée que lorsque je te le dirai même s'il te semble que ta machine est "clean" sinon il te faudra sûrement tout recommencer.
    - Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts!)
    Dépôt de fichiers :
    - Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
    cijoint ou pjoint ou RC
    - Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
    - Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
    Un lien de cette forme: https://www.cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
    sera ajouté dans la page ou (suivant le site) il faudra cliquer sur "créer le lien".
    - C'est ce lien que tu auras à me transmettre et uniquement cela.

    Commence par utiliser ce logiciel de diagnostic :
    Celui-ci est plus complet que Hijackthis.

    - Télécharge ZHPDiag (de Nicolas Coolman)
    - Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    - Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
    - Il se lancera automatiquement à la fin de l'installation
    - Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    - Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    - Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    A+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Bigre de bigre ! tu es bien chargé !

    Commençons par faire un peu de ménage pour y voir plus clair.

    Mais XP SP3 avec 1Mo de Ram dont 10% de free ---> c'est insuffisant !
    Idem pour ton disque C: dont seulement 14% sont disponibles ---> insuffisant !
    Faudra faire un sacré ménage si tu veux continuer à utiliser cette machine.

    allons-y :

    Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

    * Télécharge sur ton bureau AdwCleaner ( d'Xplode )]
    * Lance le, clique sur [Recherche] puis patiente le temps du scan.
    * Une fois le scan fini, un rapport s'ouvrira.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
    sauvegarde ce rapport sur ton bureau
    * Héberge-le sur ce site
    * Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum

    A+
    0
  7. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Parfait, continue en relançant AdwCleaner mais cette fois clique sur [Suppression]
    et envoie moi le lien du rapport !

    A+
    0
  8. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Vu,

    * Télécharge sur ton Bureau AD-Remover (de C_XX) sur ton Bureau.
    /!\Déconnecte toi et ferme toutes les applications en cours /!\
    * Double-clique sur l'icône AD-Remover
    * Au menu principal, clique sur "Nettoyer"
    * Confirme le lancement de l'analyse et laisse l'outil travailler
    * Sauvegarde le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-SCAN.txt )
    * Héberge-le sur ce site
    * Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse.

    A+
    0
  9. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    On avance !

    Utilise ce logiciel de désinfection généraliste (attention il peut durer plusieurs heures, donc sois patient ) !

    * Télécharge MalwareByte's Anti-Malware ici
    * Installe puis lance le programme.
    * Tu as un tutoriel à ta disposition pour l'installer et l'utiliser correctement tuto
    * Fais les mises à jour (Clique sur l'onglet "Mises à jour" puis Recherche de mises à jour).
    * Clique sur "Exécuter un examen complet" puis sur "Rechercher" et sélectionne tous les disques durs.
    * Il se pourrait que certains fichiers demandent à être supprimés au redémarrage du PC... Fais-le en cliquant sur "oui" à la question posée
    * Une fois le scan terminé, clique sur "Afficher résultats".
    * Vérifie que tout soit bien coché puis clique sur "Supprimer la sélection".
    * (Si un message demande de redémarrer le PC pour terminer la suppression, accepte).
    * Un rapport sera généré, enregistre-le dans un endroit approprié pour le retrouver et héberge-le sur ce site
    * Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse.

    A + tard
    0
  10. claztum Messages postés 552 Date d'inscription   Statut Membre Dernière intervention   35
     
    rapport Malwarebytes

    Malwarebytes Anti-Malware 1.62.0.1300
    www.malwarebytes.org

    Version de la base de données: v2012.07.15.09

    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 8.0.6001.18702
    CM :: ASUS [administrateur]

    15/07/2012 17:58:58
    mbam-log-2012-07-15 (17-58-58).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre |
    |Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 214394
    Temps écoulé: 28 minute(s), 30 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  11. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Parfait !

    On refait un petit diagnostic pour voir ce qui reste ?

    Relances ZHPDiag !

    mais avant de cliquer sur la "loupe" pour lancer le diagnostic, clique sur l'icône du tournevis en haut à droite et au menu des options coche sur "Tous".

    Envoie moi le lien du rapport.

    A+
    0
  12. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    claztum,

    Tu n'as qu'un disque de 4Go ?
    dont il ne reste qu'un Go de libre.

    C'est nettement insuffisant pour le fichier d'échange de Windows.
    Je te suggère de désinstaller certains programmes comme :
    - Glary Utilities (qui n'ont guère d'utilités)
    - Works puisque tu as Office
    - .... à toi de voir !
    et
    sauvegarder sur disque externe, clé USB ou CDRom ce qui est personnel.

    ceci dit, on termine le nettoyage avec ZHPFix,

    Ce script va cibler certains éléments à supprimer :

    * Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

    [MD5.BD6CA1593FDBEC10917EC3092A6E6C92] [APT] [SoftwareUpdateTaskMachineCore] (.Boxore OU..) -- C:\Program Files\Software\Update\SoftwareUpdate.exe
    [MD5.BD6CA1593FDBEC10917EC3092A6E6C92] [APT] [SoftwareUpdateTaskMachineUA] (.Boxore OU..) -- C:\Program Files\Software\Update\SoftwareUpdate.exe
    O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {89601BB9-C8C0-493D-9912-AD7F51A918A3}
    O43 - CFD: 11/02/2012 - 08:29:37 - [0,209] ----D C:\Program Files\searchweb
    O45 - LFCP:[MD5.C5C62A362438CC5BD04DA08E8D6BC67B] - 15/07/2012 - 14:40:00 ---A- - C:\WINDOWS\Prefetch\WINUPGRO.EXE-2D513C93.pf
    C:\Program Files\searchweb
    [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- D:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
    O47 - AAKE:Key Export SP - "D:\Program Files\adsl\adsltv.exe" [Enabled] .(...) -- D:\Program Files\adsl\adsltv.exe (.not file.)
    O43 - CFD: 25/06/2012 - 16:30:17 - [2,993] ----D C:\Program Files\Software
    EmptyTemp
    EmptyFlash
    EmptyCLSID
    FirewallRAZ


    * Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
    / !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
    * Clique sur le H "coller les lignes Helper", les lignes copiées vont automatiquement se coller dans la fenêtre. Si ce n'est pas le cas fais un CTRL+V.
    * Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
    * Clique sur le bouton «GO » pour lancer le nettoyage
    * Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
    * Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
    *Rappel des dépôts : cijoint ou pjjoint

    Ensuite :

    Désinstalle par le panneau de configuration :
    - toutes les versions installées de Java,
    - Adobe Reader

    Puisque tu as cCleaner, passe un coup de cCleaner pour nettoyer ton registre (laisse tout coché),
    puis sur l'onglet Nettoyeur - les 6 premières cases de Système et dans Avancé coche "Vieilles données du Préfetch

    Maintenant il te faut absolument réinstaller Java sur ce site :
    https://www.java.com/fr/download/

    et Adobe Reader :
    https://get2.adobe.com/fr/reader/otherversions/
    mais décoche 'Oui, installer Mc Afee"

    Si tout se passe bien je te ferai désinstaller et supprimer les outils et rapports obtenus.

    A+
    0
  13. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Bien,

    Continue avec Java, cCleaner et Adobe Reader !

    Nous allons maintenant désinstaller les outils et rapports obtenus.

    * Télécharge DelFix (d'Xplode) sur ton bureau.
    * Lance le,
    * Sélectionne Suppression
    * Copie/colle le contenu du rapport ( C:\DelFixSuppr.txt ) qui s'ouvrira à l'écran dans ton prochain message.
    * Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

    0
  14. claztum Messages postés 552 Date d'inscription   Statut Membre Dernière intervention   35
     
    Rapport Delfix

    # DelFix v8.8 - Rapport créé le 15/07/2012 à 23:37:54
    # Mis à jour le 12/02/12 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : CM - ASUS (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\CM\Bureau\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\FyK
    Supprimé : C:\ZHP
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
    Supprimé : C:\Program Files\Ad-Remover
    Supprimé : C:\Program Files\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\Ad-Report-CLEAN[1].txt
    Supprimé : C:\AdwCleaner[R1].txt
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\FyK.txt
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Documents and Settings\CM\Bureau\AD-R.lnk
    Supprimé : C:\Documents and Settings\CM\Bureau\ZHPDiag2.exe
    Supprimé : C:\Documents and Settings\CM\Bureau\ZHPFixReport.txt
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\Software\Ad-Remover
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [1578 octets] - [15/07/2012 23:37:54]

    ########## EOF - C:\DelFix[S1].txt - [1702 octets] ##########
    0
  15. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Vu claztum,

    Comment se comporte ta machine ?

    A+
    0
  • 1
  • 2