Win32:Downloader-MIU+ archives mot de passe

Résolu
fullmetal13 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention   -  
 fullmetal13 -
Bonjour,

Bonjour après avoir découvrir et procédé a l'installation d'un setup se trouvant dans mon disque dur après de nombreux dossier protéger par mot de passe et des fichier d'installation, j'ai essayer de formater le didsuque dur via mon poste de trvaial mais le dossier réa paressé en regardant de plus près cela conserné NET Framework 4 ele nom etait (NDP40-KB2468871-V2-X86.EXE ) après installation j'ai fait un scan avec avast et malwarbyte du coté de malwar rien du tout mais avat a decouvrir un ta d'archive proteger par mot de passe + Win32:Downloader-MIU

voila le rapport de ZHP Diag
http://cjoint.com/?CCjhuCXIIQG

merci d'avance la meilleur solution ne serait pas de formateur en bas niveau avec Active kill disk?

9 réponses

lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Pour avast il est fort probable que ce soit un faux positif pour le Win32:Downloader
Il le détecte sur quel fichier

Pour les archives mots de passe soit c'est à cause d'adobe soir il faut que tu purges ta restauration du système

Par contre Tune up ne sert strictement à rien
1
fullmetal13 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
de l'aide s'il vous plait !
0
fullmetal13
 
Je peux te poster le rapport de scan pour mieu te montrer la situation , mais je ne sais point comment proceder pour récupérer le log

pour les dossier crypté ou verrouillé ( d'adobe , c'est une grosse infection ou quoi d'autres ?)

je pense qu'apres desincfection je vais procceder a un formatage bas niveau avec active kill disk

et autre question dsl

j'avais un disque dur externe relié, allimenté par courant secteur mais éteint !!! vous pensez qu'il y a risque d'effection ??

merci d'avance
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Il n'y a pas d'infection visible sur ton rapport
De fait que Malwarebytes ne détecte rien c'est un faux positif de chez avast

Pour adobe c'est normal j'ai eu ce souci résolu grâce à la purge des points de restauration

Tu peux me montrer une capture du résultat du scan d'avast?

Il n'y a pas d'infection :)
0
fullmetal13
 
capture ecran ? pas de possibilité de log ?

je vais procceder sur le pc infecté a une serie de capture ecran a de suite
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Il n'est pas infecté ton rapport est clean

Juste tune up à virer
0
fullmetal13 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
https://www.cjoint.com/c/CCjlQjKJiha

Voila j'ai reussi a faire un capture ecran car loption redigé un rapport de scan dans avast n'etait pas validé bref chiant mais fait

hihi
merci
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Rassure toi rien de grave

Déjà vides tes fichiers dans download et les fichiers temporaires aussi :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
salut

si tu comptes formater ton DD avec killdisk il est absolument inutile de chercher la petite bête , et perdre du temps pour rien

==

et petite info : Killdisk ecrit des zéros sur le disque et non des 1
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Surtout que son rapport est clean j'en vois pas l'utilité
Pour avast ce ne sont que des fichiers à supprimer (temp et download)

Je pensais surtout à un faux positif
Il n'a pas viré Tune up tant pis pour lui
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fullmetal13
 
oui me suis tromper merci c'est vraiment gentil mais mes amis me trouve, paranoïaque
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Ils ont raison

Normalement ton problème doit être résolu :) suite aux manipulations que je t'ai demandé
Par contre juste une chose vire tune up qui sert à rien et mets ccleaner à la place
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
ca peut etre aussi la quarantaine de spybot les trucs sous mots de passse
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Gen
Non c'est bien adobe
https://www.cjoint.com/c/CCjlQjKJiha

Faut juste qu'il pense bien à vider ses temps et son dossier téléchargement
0
fullmetal13
 
dossier de téléchargement vide et temps se proccede comment ?

N'empeche de puis 1h du matin j'ai la boule a l'estomac , aller c'est decidé cet après midi quand j'ai fini je vais pecher le black bass ^^ la nature vame faire le grand bien
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
En installant ccleaner
Ou tout simplement faire un nettoyage de disque avec l'outil de windows
Pour vider le dossier téléchargement tu cliques sur ordinateur téléchargement et tu vides tout ce qu'il y a dedans

Tu me confirmes que tu as désinstallé tune up?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

Plus de nouvelles?
0
fullmetal13
 
re toujours présent dans recycle
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Quelles menaces dans Recycle?
Un petit peu plus d'infos
0
fullmetal13
 
désolé toujours la présence des archives crypté dans

C:/Recycle
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Bon rassures toi ce n'est rien de grave
Vides ta corbeille avec ccleaner
Tu n'as aucun virus
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription   Statut Membre Dernière intervention   948
 
recycle?
recycler ?
$recycle.bin ?
resicled ?
recycled ?
$recicle$ ?
$recycle$ ?
resycled ?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
gen
Je pense qu'il n'a pas vidé sa corbeille
à moins que je me trompe complètement
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Hello

fullmetal

si tout est ok je te propose de mettre ton sujet en résolu :)
0
buckhulk Messages postés 13691 Date d'inscription   Statut Contributeur Dernière intervention   1 757
 
un petit ZHPdiag pour vérifier ?
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Buck

il est clean regarde plus haut
0
fullmetal13 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
Oui mais franchement je ne comprend pas pourquoi AVAST 8 meme jusqu'aujourd'hui detecte toujours adobe reader et flash player en faux positive ( son contenu comme inconu )

pourquoi ne pas avoir en cour fait patch ou une mise a jour ??
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Je te le dis depuis hier que c'est normal et qu'il ne faut pas t'en faire
Tu possèdes quelle version d'avast?
0
fullmetal13 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
La toute dernier version Avast 8 et toi
0
fullmetal13 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
Parceque en regardant sur le forum d'avast se probleme perciste depuis un bon bout de personne depuis un bout de temps
0
lilidurhone Messages postés 43355 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 807
 
Idem
je t'ai dit que c'était normal et qu'il n'y avait rien d'infectieux

J'ai eu un souci avec Avast je n'arrivais pas à le mettre à jour
Tu es bien à la version 8.0.1483?
0
fullmetal13 Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
 
je vérifie ,

8.0.1483, c'est exact

Franchement je commence a doutais d'avast bref je l'adore avec son scan au démarrage, maintenant son analyseur de mise a jour

mais il devient lourd la ;)
0