Live Security Platinum

Résolu/Fermé
cécile - 8 août 2012 à 07:56
 cécile - 8 août 2012 à 13:30
Bonjour,

J'ai été infectée par Live Security Platinum. Je l'ai désamorçé à l'aide d'une clé d'activation, j'ai ensuite utilisé Rogue Killer pour débloquer l'anti-virus (avast) et après deux scans complets (un scan, redémarrage, un autre scan avant l'ouverture de Windows) il semblerait que tout soit rentré dans l'ordre. Avast a supprimé pas mal de fichiers infectés.

Cependant, comment être sûre que le virus est bel et bien parti définitivement? Que faire pour éviter qu'il ne revienne? Faut-il supprimer les fichiers mis en quarantaine par Rogue Killer?

J'ai vu qu'il y avait un autre sujet très similaire mais je préfère envoyer mes rapports avant de faire quoi que ce soit.

Merci beaucoup!

Cécile

A voir également:

19 réponses

@lobotomix:~# rm -rf *\ Messages postés 1392 Date d'inscription dimanche 1 juillet 2012 Statut Membre Dernière intervention 14 décembre 2012 208
8 août 2012 à 08:20
Bonjour ça vous dirait de faire quelque scan en attendant qu un contributeur securité vienne?
0
@lobotomix:~# rm -rf *\ Messages postés 1392 Date d'inscription dimanche 1 juillet 2012 Statut Membre Dernière intervention 14 décembre 2012 208
8 août 2012 à 08:23
-> Télécharge ZHPDiag sur ton bureau
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
->Il est très important de l'enregistrer sur le bureau
->Une fois le téléchargement fini, double clique sur ZHPDiag.exe et installe le
->L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck)
->si tu as windows Vista ou Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'administrateur »




->Clique sur le "tournevis" et dans la fenêtre d'options qui apparaît coche "Tous" Clique sur la loupe pour « lancer le diagnostic » .
-> sa peu durer longtemps.
-> Le rapport s'enregistre sur ton bureau et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
->poste le fichier sur https://www.cjoint.com/ et donne le lien dans ta prochaine réponse
0
Merci d'avoir répondu aussi rapidement! Je fais ça tout de suite et je vous tiens au courant dès que j'ai le rapport.
0
Voilà:

http://cjoint.com/?3HijBFPegSx

Le rapport est très long.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
@lobotomix:~# rm -rf *\ Messages postés 1392 Date d'inscription dimanche 1 juillet 2012 Statut Membre Dernière intervention 14 décembre 2012 208
8 août 2012 à 09:31
ok comme ca les contributeur sécurité pourront donner leur avis

un autre qui est plus rapide cette fois mais très efficace

télécharge adwclaner

http://general-changelog-team.fr/fr/downloads/view.download/2

et en mode SUPPRESSION effectue un nettoyage et donne nous le rapport dans ta prochaine réponse
0
@lobotomix:~# rm -rf *\ Messages postés 1392 Date d'inscription dimanche 1 juillet 2012 Statut Membre Dernière intervention 14 décembre 2012 208
Modifié par @lobotomix:~# rm -rf * le 8/08/2012 à 09:46
il ma semblé lire avast 5 , on en est a la version 7 verifier si votre avast est a jour je suis pas sur car apres j'ai lu avast v7

"Un homme azerty en vaut deux"
0
Ma version d'avast est 7.0.1456.

Je précise qu'avant l'infection avast n'était pas à jour (le virus a dû en profiter), mais après avoir entré la clé d'activation et utilisé RogueKiller j'ai pu mettre à jour avast et effectuer un scan pour détruire le virus.

Quelle est la dernière version de java?
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
8 août 2012 à 09:55
Hello Cécile ,


# Télécharge UsbFix sur ton Bureau.

# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.

# Clique sur Suppression.
# Laisse travailler l'outil.

# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )

# Tutoriel en images
0
Voilà le rapport. J'ai branché ma clé USB, mon disque dur externe et mon lecteur MP3. Dois-je recommencer avec mon appareil photo numérique et mon téléphone portable? (je n'ai que 3 ports USB).

http://cjoint.com/?3HikJe0zaBT

Merci :)
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
8 août 2012 à 10:42
Re,


Dois-je recommencer avec mon appareil photo numérique et mon téléphone portable

Non ce n'est pas nécessaire ;)


# Télécharge MBAM et installe le.

# Lance Malwarebytes' Anti-Malware.
# Clique sur l'onglet "Mises à jours" puis sur "Rechercher des mises à jours".
# Clique sur l'onglet "Recherche", coche "éxécuter un examen rapide" puis clic sur Rechercher.

A la fin de l'analyse, si MBAM n'a rien trouvé :
# Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :
# Clique sur OK puis "Afficher les résultats"
# Choisis l'option "Supprimer la sélection"
# Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
# Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
# Sinon le rapport s'ouvre automatiquement après la suppression.
0
El Desaparecido: Ma version de MBAM refuse d'être mise à jour donc je l'ai désinstallée pour réinstaller celle que tu as mise en lien à la place. Je lance le scan :)

Lobotomix: Voilà le rapport adwclaner, j'avais oublié de le poster:

http://cjoint.com/?3Hik4I1XPZ3


Sinon, est-ce que je pourrais supprimer tous les machins que j'ai dû installer après confirmation de l'absence de virus? (RogueKiller, ZHPDIag, USBFix, adwcleaner). Ou bien est-il conseillé de les garder au cas où? Est-ce utile de garder MalwareBytes en plus d'avast?

Merci mille fois!
0
MBAM n'a rien trouvé, voici le rapport:

http://cjoint.com/?3HilCfx6wTo

Je suis soulagée! Je n'avais jamais eu de virus auparavant et je suis nulle en informatique, merci infiniment de m'avoir aidée :)
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
8 août 2012 à 12:01
Re,

Refait un scan ZHPDiag et post le nouveau rapport stp

Pour les outils utilisés, on va tous les supprimer une fois terminé
0
C'est fait:

http://cjoint.com/?3HimyXSGFPz
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
8 août 2012 à 12:42
Ok,

Comment va la pc ?

Désinstal ta version de java et instal la dernière version :
https://www.java.com/fr/download/

Pour supprimer les outils utilisés :


# Télécharge DelFix par Xplode.
# Exécute delfix.exe
# Clique sur Suppression.
# Patiente pendant le scan jusqu'à l'ouverture du rapport.

# Poste le contenu du rapport dans ta prochaine réponse sur le forum.
# Note : Le rapport se trouve sous C:\DelFix[S1].txt

( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
0
# DelFix v8.9 - Rapport créé le 08/08/2012 à 13:03:37
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Cécile - NETBOOK (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Cécile\Mes documents\Téléchargements\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\Documents and Settings\Cécile\Bureau\ZHPDiag.txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1104 octets] - [08/08/2012 13:03:37]

########## EOF - C:\DelFix[S1].txt - [1228 octets] ##########
0
Et le PC va très bien :)

Je vire Delfix?
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
8 août 2012 à 13:21
Oki

Oui vire DelFix ;)

On en a terminé

Bonne fin de semaine.
0
Bonne journée et merci encore vous êtes géniaux <3
0