Hacktool win32 keygen autorisé par Microsoft Security Essentials

Fermé
randompassenger Messages postés 5 Date d'inscription jeudi 8 novembre 2012 Statut Membre Dernière intervention 9 novembre 2012 - 8 nov. 2012 à 18:44
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 9 nov. 2012 à 08:30
Bonsoir, j'ai donc un problème avec un certain "Hacktool win32 keygen" detecté par Microsoft Security Essentials, j'ai beau le supprimer de la liste des "autorisés" il s'y remet tout seul comme un grand et je ne peux rien y faire !

J'ai déjà vu des solutions a la suppression de ce dernier, mais toutes les réponses impliquaient des scans du PC perso !

Quelqu'un pourrait-il donc m'aider avec ? :)



5 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 nov. 2012 à 18:46
Bonsoir,

Quel est le nom et l'emplacement du fichier détecté comme étant un Hacktool win32 keygen ?

A +
0
randompassenger Messages postés 5 Date d'inscription jeudi 8 novembre 2012 Statut Membre Dernière intervention 9 novembre 2012
8 nov. 2012 à 18:53
je ne le trouve pas / plus sur Windows Essentials Security et ne peux donc pas te répondre :s
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 nov. 2012 à 18:59
Dommage, même pas le nom ?

Regarde dans le dossier Download/Téléchargement

A +
0
randompassenger Messages postés 5 Date d'inscription jeudi 8 novembre 2012 Statut Membre Dernière intervention 9 novembre 2012
8 nov. 2012 à 19:04
non, mais peut être y a t'il des logiciels de scan précis pour ce genre de choses ? ^^
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 nov. 2012 à 19:14
re,

Je dis pas le contraire mais ça m'aide ;)


Nous allons utiliser cet outil de diagnostic :

Télécharge OTL (de OldTimer) sur ton Bureau.

Ferme toutes tes applications en cours

● Lance OTL.exe, l'interface principale s'ouvre.
● Coche la case Tous les utilisateurs
Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :

msconfig 
netsvcs 
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
%temp%\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.exe /s 
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s 
%SYSTEMDRIVE%\*.*
CREATERESTOREPOINT 

● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
▸ ▸ OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.

Aide : Tutorial OTL (par Malekal)

A +
0
randompassenger Messages postés 5 Date d'inscription jeudi 8 novembre 2012 Statut Membre Dernière intervention 9 novembre 2012
8 nov. 2012 à 19:39
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
8 nov. 2012 à 21:03
re

Encore des alertes de l'antivirus sur le fichier ?

Peux tu poster le rapport que tu as eu avec AdwCleaner ?
Il est là -> C:\AdwCleaner[R1].txt


A +
0
randompassenger Messages postés 5 Date d'inscription jeudi 8 novembre 2012 Statut Membre Dernière intervention 9 novembre 2012
9 nov. 2012 à 07:29
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 nov. 2012 à 08:30
Bonjour,


1. Désinstalle si possible :

Conduit ou conduitengine
Software

Aide : Comment désinstaller un programme

2. Relance AdwCleaner

▸ Sous XP double-clic sur l'icône pour lancer l'outil.
▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
Ferme impérativement le navigateur ainsi que les applications en cours.
● Clique sur Suppression
● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
● Le rapport doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

== == == == == == == == == == == == == == == == == == == == == ==
Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.
== == == == == == == == == == == == == == == == == == == == == ==

2. Relance OTL

● Dans la partie "Personnalisation", copie/colle les instructions en citation :

:OTL
[2012/04/26 14:09:48 | 000,000,000 | ---D | M] -- C:\Users\felix\AppData\Roaming\OpenCandy     
O3 - HKU\S-1-5-21-4016317983-505393159-144043441-1000\..\Toolbar\WebBrowser: (no name) - {EF79F67A-6AD7-4715-A0F8-932FCA442023} - No CLSID value found.
IE - HKU\S-1-5-21-4016317983-505393159-144043441-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = 127.0.0.1:9421;<local> 
IE - HKU\S-1-5-21-4016317983-505393159-144043441-1000\..\URLSearchHook: {ef79f67a-6ad7-4715-a0f8-932fca442023} - No CLSID value found     
:Files
ipconfig /flushdns /c
:Commands 
[emptytemp]

Ferme impérativement les applications en cours.
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

Le rapport est sauvegardé à la racine du disque dans ce dossier : C:\_OTL\MovedFiles


3. Télécharge MBAM et installe le selon l'emplacement par défaut.
(l'essai de la version pro est facultative)

● Laisse cochées les cases : Mettre à jour Malwarebytes Anti-Malware et Lancer Malwarebytes Anti-Malware, puis clique sur Terminer.
● Si une mise à jour est trouvée, il va télécharger et installer la dernière version.
● Une fois le programme chargé, sélectionne "Effectuer un examen rapide", puis clique sur le bouton Rechercher.
● Lorsque l'analyse est terminée, clique sur OK, puis Afficher les résultats.
● Vérifie que toutes les cases soient cochées, puis clique sur Supprimer la sélection.
● Quand la désinfection est terminée, un rapport s'ouvre dans le Bloc-notes.
● Si des éléments sont difficiles à supprimer, Malwarebytes l'indiquera, clique sur OK, laisse l'outil poursuivre la désinfection.
● Accepte de redémarrer l'ordinateur si nécessaire.

Tuto : https://forum.security-x.fr/archives/(tutoriel)-malwarebyte's-anti-malware/?PHPSESSID=bl3ngphatppbfl2g9p5j9fnppb

Les rapports sont automatiquement enregistrés et peuvent être consultés en cliquant sur l'onglet rapports/logs


4. Héberge les rapports et poste les liens, A +
0