Probleme de telechargement

Résolu
claztum Messages postés 552 Date d'inscription   Statut Membre Dernière intervention   -  
claztum Messages postés 552 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

En voulant telecharger FindyKill sur CCM j'ai mon anti virus avast
qui me signale " Une menace a été detecté"????
Je comprend pas? que faire? merci pour vos réponses

24 réponses

  • 1
  • 2
Résumé de la discussion

FindyKill pose une difficulté lorsque son téléchargement déclenche l’alerte "Une menace a été détectée" d’AVAST sur une configuration Windows XP avec Internet Explorer 8, suscitant l’inquiétude sur la fiabilité du fichier. Des outils de nettoyage et d’analyse comme AdwCleaner, Malwarebytes et Delfix ont été proposés pour évaluer et nettoyer le système, sans déceler d’éléments malveillants selon les rapports partagés. Des soucis d’espace disque sur C: et des conseils de gestion, y compris la désinstallation de programmes volumineux, le nettoyage du registre et le recours à des solutions physiques (disque externe). En cas d’installation lourde sur le système, installer Java et Adobe Reader sur le disque D lorsque possible et envisager des alternatives plus légères pour une meilleure stabilité.

Bobot (l'IA à votre service)
  1. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Hello,

    Pourquoi télécharger FindyKill ?

    Explique ton problème pour que l'on puisse t'aider !

    A+
    0
  2. billmaxime Messages postés 50533 Date d'inscription   Statut Contributeur Dernière intervention   6 152
     
    salut

    tu peux le télécharger ici pas de menaces

    https://toolslib.net

    et le tuto ici

    https://www.malekal.com/tutorial-findykill/

    ps:je ne sais pas pourquoi on a 1 alerte sur ccm pour le téléchargement de l'outil

    sur le site de el-desaparecido j'ai aussi reçu 1 alerte

    cdlt
    0
    1. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
       
      @billmaxime,---> salut !

      fyndykill supprime Bagle ! rare aujourd'hui.

      le site de el desaparecido a été mis sur liste noire par certains éditeurs d'antivirus. C'est en train de s'arranger !

      A+
      0
    2. billmaxime Messages postés 50533 Date d'inscription   Statut Contributeur Dernière intervention   6 152
       
      salut cabrier

      merci de l'info et je trouvais bizarre que des outils de el desaparecido soient détecté comme des virus !!!

      @+
      0
  3. claztum Messages postés 552 Date d'inscription   Statut Membre Dernière intervention   35
     
    bonjour cabrier,

    J'ai un probleme sur un autre pc, je n'arrive plus a ouvrir windows live messenger,
    j'ai passé Malwarebite, il n'a rien trouvé, je pense avoir un virus que je n'arrive pas a detecter? j'ai donc voulu charger FindyKill
    0
  4. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    claztum,

    Je vais t'aider à résoudre ton problème.

    Quelques précisions :
    - N'ouvre pas d'autre sujet sur ce forum ou sur un autre sur la même affaire.
    - La désinfection ne sera terminée que lorsque je te le dirai même s'il te semble que ta machine est "clean" sinon il te faudra sûrement tout recommencer.
    - Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts!)
    Dépôt de fichiers :
    - Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
    cijoint ou pjoint ou RC
    - Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
    - Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
    Un lien de cette forme: https://www.cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
    sera ajouté dans la page ou (suivant le site) il faudra cliquer sur "créer le lien".
    - C'est ce lien que tu auras à me transmettre et uniquement cela.

    Commence par utiliser ce logiciel de diagnostic :
    Celui-ci est plus complet que Hijackthis.

    - Télécharge ZHPDiag (de Nicolas Coolman)
    - Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    - Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
    - Il se lancera automatiquement à la fin de l'installation
    - Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    - Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    - Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    A+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Bigre de bigre ! tu es bien chargé !

    Commençons par faire un peu de ménage pour y voir plus clair.

    Mais XP SP3 avec 1Mo de Ram dont 10% de free ---> c'est insuffisant !
    Idem pour ton disque C: dont seulement 14% sont disponibles ---> insuffisant !
    Faudra faire un sacré ménage si tu veux continuer à utiliser cette machine.

    allons-y :

    Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

    * Télécharge sur ton bureau AdwCleaner ( d'Xplode )]
    * Lance le, clique sur [Recherche] puis patiente le temps du scan.
    * Une fois le scan fini, un rapport s'ouvrira.
    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
    sauvegarde ce rapport sur ton bureau
    * Héberge-le sur ce site
    * Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum

    A+
    0
  7. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Parfait, continue en relançant AdwCleaner mais cette fois clique sur [Suppression]
    et envoie moi le lien du rapport !

    A+
    0
  8. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Vu,

    * Télécharge sur ton Bureau AD-Remover (de C_XX) sur ton Bureau.
    /!\Déconnecte toi et ferme toutes les applications en cours /!\
    * Double-clique sur l'icône AD-Remover
    * Au menu principal, clique sur "Nettoyer"
    * Confirme le lancement de l'analyse et laisse l'outil travailler
    * Sauvegarde le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-SCAN.txt )
    * Héberge-le sur ce site
    * Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse.

    A+
    0
  9. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    On avance !

    Utilise ce logiciel de désinfection généraliste (attention il peut durer plusieurs heures, donc sois patient ) !

    * Télécharge MalwareByte's Anti-Malware ici
    * Installe puis lance le programme.
    * Tu as un tutoriel à ta disposition pour l'installer et l'utiliser correctement tuto
    * Fais les mises à jour (Clique sur l'onglet "Mises à jour" puis Recherche de mises à jour).
    * Clique sur "Exécuter un examen complet" puis sur "Rechercher" et sélectionne tous les disques durs.
    * Il se pourrait que certains fichiers demandent à être supprimés au redémarrage du PC... Fais-le en cliquant sur "oui" à la question posée
    * Une fois le scan terminé, clique sur "Afficher résultats".
    * Vérifie que tout soit bien coché puis clique sur "Supprimer la sélection".
    * (Si un message demande de redémarrer le PC pour terminer la suppression, accepte).
    * Un rapport sera généré, enregistre-le dans un endroit approprié pour le retrouver et héberge-le sur ce site
    * Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse.

    A + tard
    0
  10. claztum Messages postés 552 Date d'inscription   Statut Membre Dernière intervention   35
     
    rapport Malwarebytes

    Malwarebytes Anti-Malware 1.62.0.1300
    www.malwarebytes.org

    Version de la base de données: v2012.07.15.09

    Windows XP Service Pack 3 x86 NTFS
    Internet Explorer 8.0.6001.18702
    CM :: ASUS [administrateur]

    15/07/2012 17:58:58
    mbam-log-2012-07-15 (17-58-58).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre |
    |Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 214394
    Temps écoulé: 28 minute(s), 30 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  11. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Parfait !

    On refait un petit diagnostic pour voir ce qui reste ?

    Relances ZHPDiag !

    mais avant de cliquer sur la "loupe" pour lancer le diagnostic, clique sur l'icône du tournevis en haut à droite et au menu des options coche sur "Tous".

    Envoie moi le lien du rapport.

    A+
    0
  12. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    claztum,

    Tu n'as qu'un disque de 4Go ?
    dont il ne reste qu'un Go de libre.

    C'est nettement insuffisant pour le fichier d'échange de Windows.
    Je te suggère de désinstaller certains programmes comme :
    - Glary Utilities (qui n'ont guère d'utilités)
    - Works puisque tu as Office
    - .... à toi de voir !
    et
    sauvegarder sur disque externe, clé USB ou CDRom ce qui est personnel.

    ceci dit, on termine le nettoyage avec ZHPFix,

    Ce script va cibler certains éléments à supprimer :

    * Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C

    [MD5.BD6CA1593FDBEC10917EC3092A6E6C92] [APT] [SoftwareUpdateTaskMachineCore] (.Boxore OU..) -- C:\Program Files\Software\Update\SoftwareUpdate.exe
    [MD5.BD6CA1593FDBEC10917EC3092A6E6C92] [APT] [SoftwareUpdateTaskMachineUA] (.Boxore OU..) -- C:\Program Files\Software\Update\SoftwareUpdate.exe
    O42 - Logiciel: Boxore Client - (.Boxore OU.) [HKLM] -- {89601BB9-C8C0-493D-9912-AD7F51A918A3}
    O43 - CFD: 11/02/2012 - 08:29:37 - [0,209] ----D C:\Program Files\searchweb
    O45 - LFCP:[MD5.C5C62A362438CC5BD04DA08E8D6BC67B] - 15/07/2012 - 14:40:00 ---A- - C:\WINDOWS\Prefetch\WINUPGRO.EXE-2D513C93.pf
    C:\Program Files\searchweb
    [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- D:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
    O47 - AAKE:Key Export SP - "D:\Program Files\adsl\adsltv.exe" [Enabled] .(...) -- D:\Program Files\adsl\adsltv.exe (.not file.)
    O43 - CFD: 25/06/2012 - 16:30:17 - [2,993] ----D C:\Program Files\Software
    EmptyTemp
    EmptyFlash
    EmptyCLSID
    FirewallRAZ


    * Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
    / !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPFix.exe, « exécuter en tant qu'Administrateur »/ !\
    * Clique sur le H "coller les lignes Helper", les lignes copiées vont automatiquement se coller dans la fenêtre. Si ce n'est pas le cas fais un CTRL+V.
    * Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
    * Clique sur le bouton «GO » pour lancer le nettoyage
    * Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
    * Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
    *Rappel des dépôts : cijoint ou pjjoint

    Ensuite :

    Désinstalle par le panneau de configuration :
    - toutes les versions installées de Java,
    - Adobe Reader

    Puisque tu as cCleaner, passe un coup de cCleaner pour nettoyer ton registre (laisse tout coché),
    puis sur l'onglet Nettoyeur - les 6 premières cases de Système et dans Avancé coche "Vieilles données du Préfetch

    Maintenant il te faut absolument réinstaller Java sur ce site :
    https://www.java.com/fr/download/

    et Adobe Reader :
    https://get2.adobe.com/fr/reader/otherversions/
    mais décoche 'Oui, installer Mc Afee"

    Si tout se passe bien je te ferai désinstaller et supprimer les outils et rapports obtenus.

    A+
    0
  13. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Bien,

    Continue avec Java, cCleaner et Adobe Reader !

    Nous allons maintenant désinstaller les outils et rapports obtenus.

    * Télécharge DelFix (d'Xplode) sur ton bureau.
    * Lance le,
    * Sélectionne Suppression
    * Copie/colle le contenu du rapport ( C:\DelFixSuppr.txt ) qui s'ouvrira à l'écran dans ton prochain message.
    * Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

    0
  14. claztum Messages postés 552 Date d'inscription   Statut Membre Dernière intervention   35
     
    Rapport Delfix

    # DelFix v8.8 - Rapport créé le 15/07/2012 à 23:37:54
    # Mis à jour le 12/02/12 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : CM - ASUS (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\CM\Bureau\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\FyK
    Supprimé : C:\ZHP
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
    Supprimé : C:\Program Files\Ad-Remover
    Supprimé : C:\Program Files\ZHPDiag

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\Ad-Report-CLEAN[1].txt
    Supprimé : C:\AdwCleaner[R1].txt
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\FyK.txt
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Documents and Settings\CM\Bureau\AD-R.lnk
    Supprimé : C:\Documents and Settings\CM\Bureau\ZHPDiag2.exe
    Supprimé : C:\Documents and Settings\CM\Bureau\ZHPFixReport.txt
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\Software\Ad-Remover
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [1578 octets] - [15/07/2012 23:37:54]

    ########## EOF - C:\DelFix[S1].txt - [1702 octets] ##########
    0
  15. cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
     
    Vu claztum,

    Comment se comporte ta machine ?

    A+
    0
  • 1
  • 2