Live Security Platinum

Résolu
cécile -  
 cécile -
Bonjour,

J'ai été infectée par Live Security Platinum. Je l'ai désamorçé à l'aide d'une clé d'activation, j'ai ensuite utilisé Rogue Killer pour débloquer l'anti-virus (avast) et après deux scans complets (un scan, redémarrage, un autre scan avant l'ouverture de Windows) il semblerait que tout soit rentré dans l'ordre. Avast a supprimé pas mal de fichiers infectés.

Cependant, comment être sûre que le virus est bel et bien parti définitivement? Que faire pour éviter qu'il ne revienne? Faut-il supprimer les fichiers mis en quarantaine par Rogue Killer?

J'ai vu qu'il y avait un autre sujet très similaire mais je préfère envoyer mes rapports avant de faire quoi que ce soit.

Merci beaucoup!

Cécile

A voir également:

19 réponses

@lobotomix:~# rm -rf *\ Messages postés 1392 Date d'inscription   Statut Membre Dernière intervention   208
 
Bonjour ça vous dirait de faire quelque scan en attendant qu un contributeur securité vienne?
0
@lobotomix:~# rm -rf *\ Messages postés 1392 Date d'inscription   Statut Membre Dernière intervention   208
 
-> Télécharge ZHPDiag sur ton bureau
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
->Il est très important de l'enregistrer sur le bureau
->Une fois le téléchargement fini, double clique sur ZHPDiag.exe et installe le
->L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck)
->si tu as windows Vista ou Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'administrateur »




->Clique sur le "tournevis" et dans la fenêtre d'options qui apparaît coche "Tous" Clique sur la loupe pour « lancer le diagnostic » .
-> sa peu durer longtemps.
-> Le rapport s'enregistre sur ton bureau et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
->poste le fichier sur https://www.cjoint.com/ et donne le lien dans ta prochaine réponse
0
cécile
 
Merci d'avoir répondu aussi rapidement! Je fais ça tout de suite et je vous tiens au courant dès que j'ai le rapport.
0
cécile
 
Voilà:

http://cjoint.com/?3HijBFPegSx

Le rapport est très long.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
@lobotomix:~# rm -rf *\ Messages postés 1392 Date d'inscription   Statut Membre Dernière intervention   208
 
ok comme ca les contributeur sécurité pourront donner leur avis

un autre qui est plus rapide cette fois mais très efficace

télécharge adwclaner

http://general-changelog-team.fr/fr/downloads/view.download/2

et en mode SUPPRESSION effectue un nettoyage et donne nous le rapport dans ta prochaine réponse
0
@lobotomix:~# rm -rf *\ Messages postés 1392 Date d'inscription   Statut Membre Dernière intervention   208
 
il ma semblé lire avast 5 , on en est a la version 7 verifier si votre avast est a jour je suis pas sur car apres j'ai lu avast v7

"Un homme azerty en vaut deux"
0
cécile
 
Ma version d'avast est 7.0.1456.

Je précise qu'avant l'infection avast n'était pas à jour (le virus a dû en profiter), mais après avoir entré la clé d'activation et utilisé RogueKiller j'ai pu mettre à jour avast et effectuer un scan pour détruire le virus.

Quelle est la dernière version de java?
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Hello Cécile ,


# Télécharge UsbFix sur ton Bureau.

# Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
# Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double clique sur UsbFix.exe.

# Clique sur Suppression.
# Laisse travailler l'outil.

# À la fin du scan, un rapport va s'afficher, poste-le dans ta prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).

( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )

# Tutoriel en images
0
cécile
 
Voilà le rapport. J'ai branché ma clé USB, mon disque dur externe et mon lecteur MP3. Dois-je recommencer avec mon appareil photo numérique et mon téléphone portable? (je n'ai que 3 ports USB).

http://cjoint.com/?3HikJe0zaBT

Merci :)
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Re,


Dois-je recommencer avec mon appareil photo numérique et mon téléphone portable

Non ce n'est pas nécessaire ;)


# Télécharge MBAM et installe le.

# Lance Malwarebytes' Anti-Malware.
# Clique sur l'onglet "Mises à jours" puis sur "Rechercher des mises à jours".
# Clique sur l'onglet "Recherche", coche "éxécuter un examen rapide" puis clic sur Rechercher.

A la fin de l'analyse, si MBAM n'a rien trouvé :
# Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :
# Clique sur OK puis "Afficher les résultats"
# Choisis l'option "Supprimer la sélection"
# Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
# Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
# Sinon le rapport s'ouvre automatiquement après la suppression.
0
cécile
 
El Desaparecido: Ma version de MBAM refuse d'être mise à jour donc je l'ai désinstallée pour réinstaller celle que tu as mise en lien à la place. Je lance le scan :)

Lobotomix: Voilà le rapport adwclaner, j'avais oublié de le poster:

http://cjoint.com/?3Hik4I1XPZ3


Sinon, est-ce que je pourrais supprimer tous les machins que j'ai dû installer après confirmation de l'absence de virus? (RogueKiller, ZHPDIag, USBFix, adwcleaner). Ou bien est-il conseillé de les garder au cas où? Est-ce utile de garder MalwareBytes en plus d'avast?

Merci mille fois!
0
cécile
 
MBAM n'a rien trouvé, voici le rapport:

http://cjoint.com/?3HilCfx6wTo

Je suis soulagée! Je n'avais jamais eu de virus auparavant et je suis nulle en informatique, merci infiniment de m'avoir aidée :)
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Re,

Refait un scan ZHPDiag et post le nouveau rapport stp

Pour les outils utilisés, on va tous les supprimer une fois terminé
0
cécile
 
C'est fait:

http://cjoint.com/?3HimyXSGFPz
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Ok,

Comment va la pc ?

Désinstal ta version de java et instal la dernière version :
https://www.java.com/fr/download/

Pour supprimer les outils utilisés :


# Télécharge DelFix par Xplode.
# Exécute delfix.exe
# Clique sur Suppression.
# Patiente pendant le scan jusqu'à l'ouverture du rapport.

# Poste le contenu du rapport dans ta prochaine réponse sur le forum.
# Note : Le rapport se trouve sous C:\DelFix[S1].txt

( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )
0
cécile
 
# DelFix v8.9 - Rapport créé le 08/08/2012 à 13:03:37
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Cécile - NETBOOK (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Cécile\Mes documents\Téléchargements\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix.txt
Supprimé : C:\Documents and Settings\Cécile\Bureau\ZHPDiag.txt

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1104 octets] - [08/08/2012 13:03:37]

########## EOF - C:\DelFix[S1].txt - [1228 octets] ##########
0
cécile
 
Et le PC va très bien :)

Je vire Delfix?
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Oki

Oui vire DelFix ;)

On en a terminé

Bonne fin de semaine.
0
cécile
 
Bonne journée et merci encore vous êtes géniaux <3
0