Question sur microsoft security essentiels

Mots croisés Messages postés 3059 Date d'inscription   Statut Membre Dernière intervention   -  
Mots croisés Messages postés 3059 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Sur l'ordi de ma fille est parue à l'ouverture du pc une alerte de "microsofot security essentiels"", lui indiquant bien sûr qu'elle devait nettoyer son ordi.

L'action n'a pas été faite.

Cependant, comment faire pour éviter que réapparaisse ce message? Sachant que ce logiciel n'est pas installé sur son ordi.

J'ai réalisé un scann "rapide" de MBAM, il n'y avait rien d'infecté. Je suis entrain d'opérer un scann "complet".

Merci

JC



--
Sans les Helpers notre errance informatique serait sans fin - Mots croisés

42 réponses

  • 1
  • 2
  • 3
Résumé de la discussion

Une alerte affichant 'microsofot security essentiels' apparaît à l'ouverture et invite au nettoyage; le logiciel annoncé n'est pas installé, et un scan rapide MBAM ne révèle rien. Des conseils consistent à éviter les téléchargements issus de publicités ou de sites suspects et à privilégier les sites éditeurs, afin de limiter les logiciels potentiellement indésirables et les barres d'outils. Des outils comme AdwCleaner sont recommandés, avec des étapes simples: démarrer en tant qu'administrateur, scanner et examiner les rapports, puis nettoyer les éléments suspects et vérifier les restes dans le registre. En cas de persistance, des scans complémentaires et des rapports de diagnostic comme ZHPDiag et ZHPFix peuvent clarifier les éléments restants et guider une suppression ciblée.

Bobot (l'IA à votre service)
  1. SkiLLoF Messages postés 1655 Statut Membre 187
     
    Salut,
    c'est soit des restes de l'antivirus que tu as désinstaller soit un fake.
    Le programme n'est pas dans programmes et fonctionnalités ?
    0
  2. Mots croisés Messages postés 3059 Date d'inscription   Statut Membre Dernière intervention   113
     
    Bjr Skillof

    Ce programme n'a jamais été installé. L'antivirus est Avast.
    Non j'ai regardé dans Ccleaner, il n'y est pas.

    Qu'est-ce qu'un ""fake""?

    Merci
    0
  3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Pour avancer
    @Mots croisés c'est un faux!

    * Télécharge sur le bureau RogueKiller

    * Quitte tous tes programmes en cours.

    * Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

    * Sinon lance simplement RogueKiller.exe

    * Patiente pendant le pre-scan, puis clique sur le bouton Scan

    * Un rapport RKreport.txt a du se créer sur le bureau, poste-le.
    Si problème il y a il existe toujours une solution
    N'oubliez pas de mettre votre sujet en résolu
    0
  4. SkiLLoF Messages postés 1655 Statut Membre 187
     
    Ben un fake en gros de la pub quoi mais on va faire un truc, télécharge :
    http://dl.commentcamarche.net/www.commentcamarche.net/download/files/ZHPDiag2-2013.10.15.37.exe

    Execute le en tant qu'administrateur et scan puis poste le rapport ici.
    0
    1. SkiLLoF Messages postés 1655 Statut Membre 187
       
      oui ou encore pire un "faux antivirus"
      0
    2. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
       
      Hello

      Désolé si je suis intervenue ;)

      La priorité est Roguekiller
      0
    3. SkiLLoF Messages postés 1655 Statut Membre 187
       
      oh non pas de soucis.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Mots croisés Messages postés 3059 Date d'inscription   Statut Membre Dernière intervention   113
     
    Ouhhhhh laaaaaa y'a du monde tout d'un coup !!!!!!!

    Oki pour suivre l'un d'entre vous.

    Serait ce donc Skillof?
    0
    1. SkiLLoF Messages postés 1655 Statut Membre 187
       
      Ce que je t'ai proposé c'était pour vérifier si c'était un rogue.
      Si lili dit que c'est un rogue autant suivre ses étapes :)
      0
  7. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Moi plutôt :)

    Car j'attendais la dernière fois
    0
  8. Mots croisés Messages postés 3059 Date d'inscription   Statut Membre Dernière intervention   113
     
    Oki Lili

    Rapport Rogue

    Et que veux tu dire par ""j'attendais la dernière fois""?

    Merci

    """""""""""""""""

    RogueKiller V8.7.4 [Oct 16 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Delphine [Droits d'admin]
    Mode : Recherche -- Date : 10/16/2013 21:03:55
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 4 ¤¤¤
    [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
    [HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - ST9500325AS +++++
    --- User ---
    [MBR] dd6967e897e9549401c89a8d9f38da4a
    [BSP] dea9defa67a18cc486b8c709b2ee22f0 : Windows Vista MBR Code
    Partition table:
    0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 101 Mo
    1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 208845 | Size: 15000 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 30928845 | Size: 461837 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_S_10162013_210355.txt >>

    0
  9. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    J'avais déjà répondu à un de tes sujets ;)
    * Quitte tous tes programmes en cours

    * Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

    * Sinon lance simplement RogueKiller.exe

    * Patiente pendant le pre-scan, clique sur Scan

    * Vérifie que tous les éléments sont cochés puis clique sur Suppression

    * Poste le rapport RKreport.txt présent sur le bureau.

    Puis

    * Désactives avast via la boule orange clic droit>gestion des agents>désactiver pour dix minutes

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
    https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

    * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

    * Cliques sur configurer

    * Options puis tous

    * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    * Pour héberger le rapport, rends toi sur cjoint.com
    * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

    * Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

    * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

    * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

    * Puis cliques sur créer le lien cjoint

    * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

    * Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

    0
  10. Mots croisés Messages postés 3059 Date d'inscription   Statut Membre Dernière intervention   113
     
    Ah ok pour l'attente passée. L'ordi n'est pas chez moi donc je n'ai pu continuer. Pour ces manip's présentes j'agis par team viewer. Brefff je continue.

    Rapport Rogue après suppression

    Je fais ZHPDiag ensuite

    """"""""""""

    RogueKiller V8.7.4 [Oct 16 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Delphine [Droits d'admin]
    Mode : Suppression -- Date : 10/16/2013 21:20:22
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 4 ¤¤¤
    [HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
    [HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - ST9500325AS +++++
    --- User ---
    [MBR] dd6967e897e9549401c89a8d9f38da4a
    [BSP] dea9defa67a18cc486b8c709b2ee22f0 : Windows Vista MBR Code
    Partition table:
    0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 101 Mo
    1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 208845 | Size: 15000 Mo
    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 30928845 | Size: 461837 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[0]_D_10162013_212022.txt >>
    RKreport[0]_S_10162013_210355.txt

    0
  11. Mots croisés Messages postés 3059 Date d'inscription   Statut Membre Dernière intervention   113
     
    Lien pour ZHP

    """"""""""""

    https://www.cjoint.com/?CJqvIUPRkkH

    Sans les Helpers notre errance informatique serait sans fin - Mots croisés
    0
  12. Mots croisés Messages postés 3059 Date d'inscription   Statut Membre Dernière intervention   113
     
    Pour info c'est Avira sur cet ordi.

    J'ai arrêté le système le temps du scann ZHP
    0
  13. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Tu as dû installer des logiciels potentiellement indésirables

    Pour éviter ce genre de problème :

    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

    - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

    Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

    * Télécharge cet outil simple d'utlisation

    http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

    * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

    * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

    * Cliques sur scanner
    * Poste le rapport de recherche C:\Adwcleaner[R]

    * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
    0
  14. Mots croisés Messages postés 3059 Date d'inscription   Statut Membre Dernière intervention   113
     
    Rapport Adwcleaner

    """"""

    # AdwCleaner v3.007 - Rapport créé le 16/10/2013 à 21:53:08
    # Mis à jour le 09/10/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Delphine - DELPHINE-PC
    # Exécuté depuis : C:\Users\Delphine\Downloads\adwcleaner.exe
    # Option : Scanner

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
    Clé Présente : HKLM\Software\Classes\Installer\Features\0C776EBEBCBCFBE408892EE7B12517FC
    Clé Présente : HKLM\Software\Classes\Installer\Features\B6EF34C0188ECFA43B48A4BE9C00748E
    Clé Présente : HKLM\Software\Classes\Installer\Products\0C776EBEBCBCFBE408892EE7B12517FC
    Clé Présente : HKLM\Software\Classes\Installer\Products\B6EF34C0188ECFA43B48A4BE9C00748E

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16720

    *************************

    AdwCleaner[R0].txt - [2771 octets] - [14/09/2013 12:56:16]
    AdwCleaner[R1].txt - [870 octets] - [14/09/2013 13:18:02]
    AdwCleaner[R2].txt - [1106 octets] - [16/10/2013 21:53:08]
    AdwCleaner[S0].txt - [2560 octets] - [14/09/2013 12:56:51]
    AdwCleaner[S1].txt - [930 octets] - [14/09/2013 13:18:20]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1285 octets] ##########
    0
  15. Mots croisés Messages postés 3059 Date d'inscription   Statut Membre Dernière intervention   113
     
    Bon je continue demain ou après Lili.

    Merci
    0
  16. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Quand tu reviendras passe à l'option nettoyage
    0
  17. Mots croisés Messages postés 3059 Date d'inscription   Statut Membre Dernière intervention   113
     
    Bsr Lili

    Option ""nettoyage"" avec AdwCleaner""?
    0
  18. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Oui :)

    J'aimerais que tu passes JRT

    * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

    * Enregistre-le sur ton bureau.

    * Ferme toutes les applications en cours.

    * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

    Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html

    0
  19. Mots croisés Messages postés 3059 Date d'inscription   Statut Membre Dernière intervention   113
     
    Je disais hier en préambule que j'agis sur le pc de quelqu'un par team viewer. Ceci pour préciser que si la personne assistée n'est pas chez elle, on ne peut se connecter pour que je continue les manip's demandées.
    Hors il n'y a personne ce soir au domicile apparemment.
    Je poursuis dès que possible.

    Merci Lili
    0
  20. Mots croisés Messages postés 3059 Date d'inscription   Statut Membre Dernière intervention   113
     
    Rapport Adwcleaner

    """"""""""""

    # AdwCleaner v3.008 - Rapport créé le 19/10/2013 à 19:27:46
    # Mis à jour le 17/10/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Delphine - DELPHINE-PC
    # Exécuté depuis : C:\Users\Delphine\Downloads\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16720

    *************************

    AdwCleaner[R0].txt - [2771 octets] - [14/09/2013 12:56:16]
    AdwCleaner[R1].txt - [870 octets] - [14/09/2013 13:18:02]
    AdwCleaner[R2].txt - [1365 octets] - [16/10/2013 21:53:08]
    AdwCleaner[R3].txt - [1040 octets] - [19/10/2013 19:27:23]
    AdwCleaner[S0].txt - [2560 octets] - [14/09/2013 12:56:51]
    AdwCleaner[S1].txt - [930 octets] - [14/09/2013 13:18:20]
    AdwCleaner[S2].txt - [1431 octets] - [16/10/2013 22:20:06]
    AdwCleaner[S3].txt - [963 octets] - [19/10/2013 19:27:46]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1022 octets] ##########

    0
  • 1
  • 2
  • 3