Suppression d'un malware

Fermé
cys83 Messages postés 1 Date d'inscription dimanche 2 juin 2013 Statut Membre Dernière intervention 2 juin 2013 - 2 juin 2013 à 15:30
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 - 2 juin 2013 à 16:59
Bonjour à tous,

Depuis une journée mon firewall (comodo) me met une alerte me notifiant la détection d'un malware qu'il met aussi tôt en quarantaine.

Pour l'éliminer de mon ordi j'ai essayé d'utiliser des logiciels anti malware (malware bytes et no virus thanks). Après plusieurs scan minutieux de tous mes disques durs, ceux-ci ne détectent plus aucun fichier infecté.
Spybot ne détecte pas non plus de fichier infecté.

Cependant, comodo continue de me notifier cette alerte.

Un peu d'aide serait donc la bien venue pour supprimer complétement ce malware. :)

Merci d'avance!



A voir également:

4 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
2 juin 2013 à 15:35
Hello

Déjà tu peux d'ores et déjà désinstallé spybot il est obsolète

Pour comodo c'est sans doute un faux positif

Fais ceci

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
pour héberger ce rapport.

* Clique sur Parcourir pour chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Clique sur envoyer le fichier, puis poste le lien en bleu qu'on va te fournir.

* Si problème d'hébergement sur Pjoint passe par cjoint

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html


0
Ok Merci :)

Je vais essayée de faire tout ça, et dès que j'ai le rapport je le poste !
0
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130602_f9c6j9l11p5

voici le lien que Pjoint m'a fourni après analyse
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
2 juin 2013 à 16:02
Hello cys

Bref je compte pas moins de 5 antivirus!!


Désinstalles
COMODO Internet Security v5.10.31649.2253
Norton Internet Security v19.9.1.14 pour Norton utilises leur outil https://support.norton.com/sp/fr/fr/home/current/solutions/v60392881

Spybot - Search & Destroy v1.6.2 >Obsolète et inefficace

Gardes avast et mets le à jour via l'interface onglet maintenance mettre à jour le programme


Ensuite confirmes moi que tu as bien supprimé ce que je t'ai demandé
0
Je dois même enlever mon parefeu qui est pourtant le seul à bloque le malware?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
2 juin 2013 à 16:11
Hello

Tu as le parefeu de 7 qui est suffisant

Tu es infecté par des logiciels potentiellement indésirable
0
Ok merci, je continue de tout désinstaller
0
Ca y est tout est désinstallé
0
La mise à jour avast est également faite
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
2 juin 2013 à 16:35
Hello

Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utlisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.


* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur rechercher
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]


0
Merci.
J'essai au maximum de faire attention en téléchargeant des logiciels de décocher les barres d'outils. En tout cas merci pour le conseil de télécharger directement sur le site, et pas sur télécharger.net... :)

Je poste le rapport de recherche directement sur le forum?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
2 juin 2013 à 16:59
Hello cys

Tu l'héberge il risque d'être long

Je reviens un peu plus tard je vais faire des courses
0