Analyse antivirus incomplète.

Résolu/Fermé
Thymoun Messages postés 4 Date d'inscription jeudi 23 août 2012 Statut Membre Dernière intervention 24 août 2012 - 23 août 2012 à 22:05
 Utilisateur anonyme - 25 août 2012 à 17:39
Bonjour,

Je viens poster ici car j'ai une petite inquiétude suite à une analyse antivirus faite par Bitdefender sur mon système.
Deux fichiers n'ont pas pu être analysés car ils sont protégés par un mot de passe.


Les chemins d'accès pour ces deux fichiers :
C:\Users\Moi\AppData\Roaming\KW\bonus.kkll
C:\Users\Chouchs\AppData\Roaming\KW\data.rar

Ma question de novice : Est ce normal que certains fichiers soient protégés par des mots de passe? est ce que cela ne sentirait pas une intrusion néfaste suite à l'installation d'une version douteuse de kaspersky? (que je regrette déjà)...

En parcourant le forum, j'ai trouvé d'autres posts ressemblant au mien, dans lesquels, il était demandé de faire une analyse et de poster un rapport zhpdiag pour y voire plus claire

Alors voici le lien pour ce rapport : https://www.cjoint.com/?0Hxv5WLJiqB

Merci d'avance
A voir également:

11 réponses

Thymoun Messages postés 4 Date d'inscription jeudi 23 août 2012 Statut Membre Dernière intervention 24 août 2012
23 août 2012 à 23:43
Hey merci de t'être attardé :)
Malheureusement, je n'arrive pas tellement à voir ce que tu veux dire...
Suis allé voir sur google, mais c'est un peu du "charabia" pour moi... tu pourrais éclaircir ma lanterne? merci bcp.
0
Thymoun Messages postés 4 Date d'inscription jeudi 23 août 2012 Statut Membre Dernière intervention 24 août 2012
24 août 2012 à 00:50
Yes, avant de poster ici, j'avais googlotté un chouilla et j'étais tombé sur toutes ces pages parlant de virus, trojan n'co.

D'où mon poste inquiet...

En fait, j'aurai besoin qu'on me confirme via le rapport "zhpdiag" posté ci dessus, que ces fichiers sont bien vérolés, et si c'est le cas, je serai pas contre un petit coup de main, pour une éradication dans les normes ;D
0
Thymoun Messages postés 4 Date d'inscription jeudi 23 août 2012 Statut Membre Dernière intervention 24 août 2012
24 août 2012 à 01:51
Bon, déjà merci de prendre du temps pour m'aider :)

En trifouillant ici ou la, je me rend compte que la démarche à entreprendre va demander pas mal de temps ; et là faut que j'aille bosser.
Quand je rentre je fais tout ça et je poste le rapport Pre_Csan.
Merci encore !!!!
0
Utilisateur anonyme
24 août 2012 à 02:09
de temps ?

bon ok ....:S
0
Me revoilà.
Voici le lien pour le rapport Pre_scan :

http://pjjoint.malekal.com/files.php?id=20120824_d12c13o11z7k12

j'attends de tes news alors. Bonne journée ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 août 2012 à 16:35
<
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
Voilà le lien du rapport Malwarebytes :

http://pjjoint.malekal.com/files.php?id=20120824_s12p12j15w9q9
0
Utilisateur anonyme
24 août 2012 à 22:26
encore des soucis ?
0
A priori, non.
Ça semble clear !

Merci beaucoup pour ton aide !
0
Utilisateur anonyme
24 août 2012 à 22:50
le menage dans ce cas :

https://gen-hackman.kanak.fr/#1037
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
24 août 2012 à 23:17
T'ai envoyé un MP sur KV!
:p
0
Utilisateur anonyme
25 août 2012 à 17:39
hello déconnections intempestives dues à l orage,KV inactif....
0
Utilisateur anonyme
23 août 2012 à 22:19
hello il semblerait que ..... https://www.google.fr/search?q=AppData\Roaming\KW&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&client=firefox-a
-1
oué mon lien est "cassé"

mets ca dans ta barre de recherche google :


AppData\Roaming\KW
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
-1
Utilisateur anonyme
24 août 2012 à 01:01
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe

mirroirs :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
-1