Question sur microsoft security essentiels

Fermé
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 - 16 oct. 2013 à 18:14
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 - 22 oct. 2013 à 22:40
Bonjour,

Sur l'ordi de ma fille est parue à l'ouverture du pc une alerte de "microsofot security essentiels"", lui indiquant bien sûr qu'elle devait nettoyer son ordi.

L'action n'a pas été faite.

Cependant, comment faire pour éviter que réapparaisse ce message? Sachant que ce logiciel n'est pas installé sur son ordi.

J'ai réalisé un scann "rapide" de MBAM, il n'y avait rien d'infecté. Je suis entrain d'opérer un scann "complet".

Merci

JC


42 réponses

SkiLLoF Messages postés 1408 Date d'inscription jeudi 28 août 2008 Statut Membre Dernière intervention 1 mars 2016 187
16 oct. 2013 à 18:27
Salut,
c'est soit des restes de l'antivirus que tu as désinstaller soit un fake.
Le programme n'est pas dans programmes et fonctionnalités ?
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
16 oct. 2013 à 19:07
Bjr Skillof

Ce programme n'a jamais été installé. L'antivirus est Avast.
Non j'ai regardé dans Ccleaner, il n'y est pas.

Qu'est-ce qu'un ""fake""?

Merci
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
Modifié par lilidurhone le 16/10/2013 à 19:15
Pour avancer
@Mots croisés c'est un faux!


* Télécharge sur le bureau RogueKiller

* Quitte tous tes programmes en cours.

* Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, puis clique sur le bouton Scan

* Un rapport RKreport.txt a du se créer sur le bureau, poste-le.
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu
0
SkiLLoF Messages postés 1408 Date d'inscription jeudi 28 août 2008 Statut Membre Dernière intervention 1 mars 2016 187
16 oct. 2013 à 19:14
Ben un fake en gros de la pub quoi mais on va faire un truc, télécharge :
http://dl.commentcamarche.net/www.commentcamarche.net/download/files/ZHPDiag2-2013.10.15.37.exe

Execute le en tant qu'administrateur et scan puis poste le rapport ici.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
16 oct. 2013 à 19:15
0
SkiLLoF Messages postés 1408 Date d'inscription jeudi 28 août 2008 Statut Membre Dernière intervention 1 mars 2016 187
16 oct. 2013 à 19:16
oui ou encore pire un "faux antivirus"
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
16 oct. 2013 à 19:18
Hello

Désolé si je suis intervenue ;)

La priorité est Roguekiller
0
SkiLLoF Messages postés 1408 Date d'inscription jeudi 28 août 2008 Statut Membre Dernière intervention 1 mars 2016 187
16 oct. 2013 à 19:22
oh non pas de soucis.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
16 oct. 2013 à 20:05
Ouhhhhh laaaaaa y'a du monde tout d'un coup !!!!!!!

Oki pour suivre l'un d'entre vous.

Serait ce donc Skillof?
0
SkiLLoF Messages postés 1408 Date d'inscription jeudi 28 août 2008 Statut Membre Dernière intervention 1 mars 2016 187
16 oct. 2013 à 20:10
Ce que je t'ai proposé c'était pour vérifier si c'était un rogue.
Si lili dit que c'est un rogue autant suivre ses étapes :)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
16 oct. 2013 à 20:08
Moi plutôt :)

Car j'attendais la dernière fois
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
16 oct. 2013 à 21:06
Oki Lili

Rapport Rogue

Et que veux tu dire par ""j'attendais la dernière fois""?

Merci

"""""""""""""""""

RogueKiller V8.7.4 [Oct 16 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Delphine [Droits d'admin]
Mode : Recherche -- Date : 10/16/2013 21:03:55
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - ST9500325AS +++++
--- User ---
[MBR] dd6967e897e9549401c89a8d9f38da4a
[BSP] dea9defa67a18cc486b8c709b2ee22f0 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 101 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 208845 | Size: 15000 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 30928845 | Size: 461837 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_10162013_210355.txt >>





0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
16 oct. 2013 à 21:09
Hello

J'avais déjà répondu à un de tes sujets ;)
* Quitte tous tes programmes en cours

* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Patiente pendant le pre-scan, clique sur Scan

* Vérifie que tous les éléments sont cochés puis clique sur Suppression

* Poste le rapport RKreport.txt présent sur le bureau.

Puis

* Désactives avast via la boule orange clic droit>gestion des agents>désactiver pour dix minutes

* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

* Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

* A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

* Cliques sur configurer

* Options puis tous

* Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

* Pour héberger le rapport, rends toi sur cjoint.com
* Clique sur choisissez un fichier va chercher le rapport dans ton PC.

* Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

* Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

* Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

* Puis cliques sur créer le lien cjoint

* Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

* Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html



0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
16 oct. 2013 à 21:23
Ah ok pour l'attente passée. L'ordi n'est pas chez moi donc je n'ai pu continuer. Pour ces manip's présentes j'agis par team viewer. Brefff je continue.

Rapport Rogue après suppression

Je fais ZHPDiag ensuite

""""""""""""

RogueKiller V8.7.4 [Oct 16 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Delphine [Droits d'admin]
Mode : Suppression -- Date : 10/16/2013 21:20:22
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - ST9500325AS +++++
--- User ---
[MBR] dd6967e897e9549401c89a8d9f38da4a
[BSP] dea9defa67a18cc486b8c709b2ee22f0 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 101 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 208845 | Size: 15000 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 30928845 | Size: 461837 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_10162013_212022.txt >>
RKreport[0]_S_10162013_210355.txt




0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
16 oct. 2013 à 21:44
Lien pour ZHP

""""""""""""

https://www.cjoint.com/?CJqvIUPRkkH

Sans les Helpers notre errance informatique serait sans fin - Mots croisés
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
16 oct. 2013 à 21:47
Pour info c'est Avira sur cet ordi.

J'ai arrêté le système le temps du scann ZHP
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
16 oct. 2013 à 21:49
Tu as dû installer des logiciels potentiellement indésirables


Pour éviter ce genre de problème :

- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.


- Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

* Télécharge cet outil simple d'utlisation

http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.


* Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

* Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

* Cliques sur scanner
* Poste le rapport de recherche C:\Adwcleaner[R]

* Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
16 oct. 2013 à 21:56
Rapport Adwcleaner

""""""

# AdwCleaner v3.007 - Rapport créé le 16/10/2013 à 21:53:08
# Mis à jour le 09/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Delphine - DELPHINE-PC
# Exécuté depuis : C:\Users\Delphine\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Présente : HKLM\Software\Classes\Installer\Features\0C776EBEBCBCFBE408892EE7B12517FC
Clé Présente : HKLM\Software\Classes\Installer\Features\B6EF34C0188ECFA43B48A4BE9C00748E
Clé Présente : HKLM\Software\Classes\Installer\Products\0C776EBEBCBCFBE408892EE7B12517FC
Clé Présente : HKLM\Software\Classes\Installer\Products\B6EF34C0188ECFA43B48A4BE9C00748E

***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720


*************************

AdwCleaner[R0].txt - [2771 octets] - [14/09/2013 12:56:16]
AdwCleaner[R1].txt - [870 octets] - [14/09/2013 13:18:02]
AdwCleaner[R2].txt - [1106 octets] - [16/10/2013 21:53:08]
AdwCleaner[S0].txt - [2560 octets] - [14/09/2013 12:56:51]
AdwCleaner[S1].txt - [930 octets] - [14/09/2013 13:18:20]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1285 octets] ##########
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
16 oct. 2013 à 22:19
Bon je continue demain ou après Lili.

Merci
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
17 oct. 2013 à 20:56
Quand tu reviendras passe à l'option nettoyage
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
17 oct. 2013 à 21:03
Bsr Lili

Option ""nettoyage"" avec AdwCleaner""?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
17 oct. 2013 à 21:09
Oui :)

J'aimerais que tu passes JRT

* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

* Enregistre-le sur ton bureau.

* Ferme toutes les applications en cours.

* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html

0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
17 oct. 2013 à 21:31
Je disais hier en préambule que j'agis sur le pc de quelqu'un par team viewer. Ceci pour préciser que si la personne assistée n'est pas chez elle, on ne peut se connecter pour que je continue les manip's demandées.
Hors il n'y a personne ce soir au domicile apparemment.
Je poursuis dès que possible.

Merci Lili
0
Mots croisés Messages postés 3075 Date d'inscription dimanche 22 mai 2005 Statut Membre Dernière intervention 10 septembre 2024 111
19 oct. 2013 à 19:38
Rapport Adwcleaner

""""""""""""

# AdwCleaner v3.008 - Rapport créé le 19/10/2013 à 19:27:46
# Mis à jour le 17/10/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Delphine - DELPHINE-PC
# Exécuté depuis : C:\Users\Delphine\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16720


*************************

AdwCleaner[R0].txt - [2771 octets] - [14/09/2013 12:56:16]
AdwCleaner[R1].txt - [870 octets] - [14/09/2013 13:18:02]
AdwCleaner[R2].txt - [1365 octets] - [16/10/2013 21:53:08]
AdwCleaner[R3].txt - [1040 octets] - [19/10/2013 19:27:23]
AdwCleaner[S0].txt - [2560 octets] - [14/09/2013 12:56:51]
AdwCleaner[S1].txt - [930 octets] - [14/09/2013 13:18:20]
AdwCleaner[S2].txt - [1431 octets] - [16/10/2013 22:20:06]
AdwCleaner[S3].txt - [963 octets] - [19/10/2013 19:27:46]

########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1022 octets] ##########

0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
19 oct. 2013 à 19:46
0